Сканер уязвимостей для Linux/FreeBSD, без агента, написан на Go.
Twitter: @vuls_en
Аннотация
Для системного администратора ежедневное выполнение анализа уязвимостей безопасности и обновление программного обеспечения может быть обременительным. Чтобы избежать простоев в производственной среде, системные администраторы часто отказываются от автоматического обновления, предоставляемого менеджером пакетов, и выполняют обновление вручную. Это приводит к следующим проблемам:
Системному администратору приходится постоянно отслеживать новые уязвимости в NVD (National Vulnerability Database) или аналогичных базах данных.
При большом количестве установленных пакетов программного обеспечения на сервере может быть невозможно отследить все уязвимости.
Проведение анализа для определения серверов, затронутых новыми уязвимостями, требует больших затрат. Существует риск пропустить один или два сервера при анализе.
Vuls — это инструмент, созданный для решения перечисленных выше проблем. Он обладает следующими характеристиками:
Сообщает пользователям об уязвимостях, связанных с системой.
Сообщает пользователям, какие серверы затронуты.
Обнаружение уязвимостей выполняется автоматически для предотвращения пропусков.
Отчеты генерируются регулярно с помощью CRON или других методов для управления уязвимостями.
Основные возможности
Сканирование уязвимостей в Linux/FreeBSD/Windows/macOS
Сначала запустите Vuls в режиме сервера и слушайте как HTTP-сервер.
Затем на целевом сервере выполните команду для сбора информации о программном обеспечении и отправьте результат на сервер Vuls по HTTP. Вы получите результаты сканирования в формате JSON.
SSH не требуется, сканер не требуется. Только выполнение команд Linux непосредственно на целевом сервере.
Динамический анализ
Можно получить состояние сервера, подключившись по SSH и выполнив команду.
Vuls предупреждает, если на целевом сервере было обновлено ядро и т.п., но перезагрузка не выполнена.
Сканирование уязвимостей пакетов, не входящих в ОС
Библиотеки языков программирования
Самостоятельно скомпилированное ПО
Сетевые устройства
Vuls предоставляет несколько опций для обнаружения уязвимостей:
Tines — это автоматизация без кода для команд безопасности. Создавайте мощные, надежные рабочие процессы без команды разработчиков.
SAKURA internet Inc. — интернет-компания, основанная в 1996 году. Мы предоставляем услуги облачных вычислений, такие как «Sakura's Shared Server», «Sakura's VPS» и «Sakura's Cloud», чтобы удовлетворить потребности широкого круга клиентов — от частных лиц и корпораций до образовательных и государственных учреждений, используя собственные центры обработки данных в Японии. Основываясь на философии «превратить то, что вы хотите сделать, в то, что вы можете сделать», мы предлагаем решения DX для всех областей.