Torna agli aggiornamenti
New releaseJul 30, 2026

vuls v0.40.1

Scanner di vulnerabilità senza agente per Linux, FreeBSD, Container, WordPress, Librerie di linguaggi di programmazione, Dispositivi di rete

Condividi

Vuls: Scanner di Vulnerabilità

License Go Report Card Contributors

Vuls-logo

Scanner di vulnerabilità per Linux/FreeBSD, senza agente, scritto in Go.
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


Sommario

Per un amministratore di sistema, dover eseguire l'analisi delle vulnerabilità di sicurezza e gli aggiornamenti software quotidianamente può essere un peso. Per evitare tempi di inattività in un ambiente di produzione, è comune per un amministratore di sistema scegliere di non utilizzare l'opzione di aggiornamento automatico fornita dal gestore dei pacchetti e di eseguire manualmente l'aggiornamento. Questo porta ai seguenti problemi.

  • L'amministratore di sistema dovrà costantemente prestare attenzione a nuove vulnerabilità in NVD (National Vulnerability Database) o database simili.
  • Potrebbe essere impossibile per l'amministratore di sistema monitorare tutto il software se nel server è installato un gran numero di pacchetti software.
  • È costoso eseguire analisi per determinare i server affetti da nuove vulnerabilità. Esiste la possibilità di trascurare uno o due server durante l'analisi.

Vuls è uno strumento creato per risolvere i problemi elencati sopra. Ha le seguenti caratteristiche.

  • Informa gli utenti delle vulnerabilità relative al sistema.
  • Informa gli utenti dei server interessati.
  • Il rilevamento delle vulnerabilità è eseguito automaticamente per prevenire eventuali sviste.
  • Un report viene generato regolarmente utilizzando CRON o altri metodi per gestire la vulnerabilità.

Vuls-Motivation


Caratteristiche Principali

Scansione per vulnerabilità in Linux/FreeBSD/Windows/macOS

Supporta i principali sistemi Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, e Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • Cloud, on-premise, con Docker Container in esecuzione

Scansione di alta qualità

Modalità di scansione

Scansione Rapida

  • Scansione senza privilegi di root, nessuna dipendenza
  • Quasi nessun carico sul server target della scansione
  • Scansione in modalità offline senza accesso a Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora e Ubuntu)

Scansione Rapida come Root

  • Scansione con privilegi di root
  • Quasi nessun carico sul server target della scansione
  • Rileva i processi influenzati dall'aggiornamento utilizzando yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora e RedHat)
  • Rileva i processi aggiornati ma non ancora riavviati utilizzando checkrestart di debian-goodies (Debian e Ubuntu)
  • Scansione in modalità offline senza accesso a Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora e Ubuntu)

Modalità di scansione remota, locale e server

Modalità di scansione remota

  • L'utente deve solo configurare una macchina che sia connessa agli altri server target tramite SSH

Modalità di scansione locale

  • Se non si desidera che il server Vuls centrale si connetta a ciascun server tramite SSH, è possibile utilizzare Vuls in modalità di scansione locale.

Modalità server

  • Prima, avvia Vuls in modalità server e mettiti in ascolto come server HTTP.
  • Successivamente, esegui un comando sul server target per raccogliere informazioni sul software. Quindi invia il risultato al server Vuls tramite HTTP. Riceverai i risultati della scansione in formato JSON.
  • Nessuna necessità di SSH, nessuna necessità di scanner. Solo esecuzione diretta di comandi Linux sul server target.

Analisi Dinamica

  • È possibile acquisire lo stato del server connettendosi tramite SSH ed eseguendo il comando.
  • Vuls avvisa quando il server target ha aggiornato il kernel ecc. ma non lo ha riavviato.

Scansione delle vulnerabilità di pacchetti non del sistema operativo

  • Librerie dei linguaggi di programmazione
  • Software compilato manualmente
  • Dispositivi di rete

Vuls ha alcune opzioni per rilevare le vulnerabilità

Scansione del core, temi e plugin di WordPress

VARIE

  • Test non distruttivi
  • La pre-autorizzazione NON è necessaria prima della scansione su AWS
    • Vuls funziona bene con l'Integrazione Continua poiché i test possono essere eseguiti ogni giorno. Ciò permette di trovare vulnerabilità molto rapidamente.
  • Generazione automatica del template del file di configurazione
    • Rilevamento automatico dei server impostati tramite CIDR, genera il template del file di configurazione
  • È possibile la notifica via email e Slack (supporta la lingua giapponese)
  • Il risultato della scansione è visualizzabile su software accessori, Visualizzatore TUI in un terminale o Interfaccia Web (VulsRepo).

Cosa Vuls Non Fa

  • Vuls non aggiorna i pacchetti vulnerabili.

Documentazione

Per maggiori informazioni come Installazione, Tutorial, Utilizzo, visita vuls.io
Documento tradotto in giapponese


Autori

kotakanbe (@kotakanbe) ha creato vuls e queste brave persone hanno contribuito.

Contribuisci

vedi vulsdoc


Tines è un'automazione senza codice per i team di sicurezza. Crea flussi di lavoro potenti e affidabili senza un team di sviluppo.
SAKURA internet Inc. è un'azienda Internet fondata nel 1996. Forniamo servizi di cloud computing come "Sakura's Shared Server", "Sakura's VPS" e "Sakura's Cloud" per soddisfare le esigenze di un'ampia gamma di clienti, dai singoli individui e aziende ai settori dell'istruzione e pubblico, utilizzando i propri data center in Giappone. Basata sulla filosofia di "trasformare ciò che si vuole fare in ciò che si può fare", offriamo soluzioni DX per tutti i campi.

Licenza

Vedi LICENSE.

Categorie