Linux/FreeBSD के लिए भेद्यता स्कैनर, एजेंट-रहित, Go में लिखा गया।
ट्विटर: @vuls_en
सारांश
एक सिस्टम प्रशासक के लिए, प्रतिदिन सुरक्षा भेद्यता विश्लेषण और सॉफ़्टवेयर अद्यतन करना एक बोझ हो सकता है। उत्पादन वातावरण में डाउनटाइम से बचने के लिए, सिस्टम प्रशासक के लिए पैकेज मैनेजर द्वारा प्रदान किए गए स्वचालित अद्यतन विकल्प का उपयोग न करना और मैन्युअल रूप से अद्यतन करना आम बात है। इससे निम्नलिखित समस्याएं उत्पन्न होती हैं।
सिस्टम प्रशासक को NVD (राष्ट्रीय भेद्यता डेटाबेस) या इसी तरह के डेटाबेस में किसी भी नई भेद्यता पर लगातार नजर रखनी होगी।
यदि सर्वर में बड़ी संख्या में सॉफ़्टवेयर पैकेज स्थापित हैं, तो सिस्टम प्रशासक के लिए सभी सॉफ़्टवेयर की निगरानी करना असंभव हो सकता है।
नई भेद्यताओं से प्रभावित सर्वरों का निर्धारण करने के लिए विश्लेषण करना महंगा है। विश्लेषण के दौरान एक या दो सर्वरों की अनदेखी करने की संभावना होती है।
Vuls एक उपकरण है जो ऊपर सूचीबद्ध समस्याओं को हल करने के लिए बनाया गया है। इसकी निम्नलिखित विशेषताएं हैं।
उपयोगकर्ताओं को उन भेद्यताओं के बारे में सूचित करता है जो सिस्टम से संबंधित हैं।
उपयोगकर्ताओं को प्रभावित सर्वरों के बारे में सूचित करता है।
किसी भी चूक को रोकने के लिए भेद्यता का पता लगाना स्वचालित रूप से किया जाता है।
भेद्यता प्रबंधन के लिए CRON या अन्य विधियों का उपयोग करके नियमित रूप से एक रिपोर्ट तैयार की जाती है।
मुख्य विशेषताएं
Linux/FreeBSD/Windows/macOS में किसी भी भेद्यता के लिए स्कैन करें
पहले, Vuls को सर्वर मोड में प्रारंभ करें और HTTP सर्वर के रूप में सुनें।
इसके बाद, स्कैन लक्ष्य सर्वर पर सॉफ़्टवेयर जानकारी एकत्र करने के लिए एक कमांड जारी करें। फिर परिणाम HTTP के माध्यम से Vuls सर्वर पर भेजें। आप स्कैन परिणाम JSON प्रारूप में प्राप्त करते हैं।
कोई SSH की आवश्यकता नहीं, कोई स्कैनर की आवश्यकता नहीं। केवल स्कैन लक्ष्य सर्वर पर Linux कमांड जारी करें।
गतिशील विश्लेषण
SSH के माध्यम से कनेक्ट करके और कमांड निष्पादित करके सर्वर की स्थिति प्राप्त करना संभव है।
Vuls चेतावनी देता है जब स्कैन लक्ष्य सर्वर को कर्नेल आदि के लिए अपडेट किया गया था लेकिन इसे पुनरारंभ नहीं किया जा रहा है।
गैर-OS पैकेजों की भेद्यता स्कैन करें
प्रोग्रामिंग भाषा के पुस्तकालय
स्व-संकलित सॉफ़्टवेयर
नेटवर्क उपकरण
Vuls में भेद्यताओं का पता लगाने के लिए कुछ विकल्प हैं
Tines सुरक्षा टीमों के लिए नो-कोड ऑटोमेशन है। बिना किसी डेवलपमेंट टीम के शक्तिशाली, विश्वसनीय वर्कफ़्लो बनाएं।
SAKURA internet Inc. एक इंटरनेट कंपनी है जिसकी स्थापना 1996 में हुई थी। हम "Sakura's Shared Server", "Sakura's VPS", और "Sakura's Cloud" जैसी क्लाउड कंप्यूटिंग सेवाएं प्रदान करते हैं ताकि व्यक्तियों और निगमों से लेकर शिक्षा और सार्वजनिक क्षेत्रों तक, जापान में अपने स्वयं के डेटा केंद्रों का उपयोग करके ग्राहकों की एक विस्तृत श्रृंखला की जरूरतों को पूरा किया जा सके। "जो आप करना चाहते हैं उसे जो आप कर सकते हैं उसमें बदलना" के दर्शन के आधार पर, हम सभी क्षेत्रों के लिए DX समाधान प्रदान करते हैं।