安全漏洞扫描
安全漏洞扫描是利用自动化工具对网站、服务器、域名资产开展周期性安全检测,主动发现各类安全缺陷,涵盖端口开放、弱口令、SQL注入、XSS跨站、文件上传、RCE远程代码执行、配置错误等风险。分为Web应用扫描、主机扫描、数据库扫描三类,是等保建设常态化安全工作。
扫描工具基于漏洞特征库进行匹配检测,能够快速批量梳理资产风险,但无法完全替代人工渗透测试。扫描得到高危漏洞必须优先安排修复;低危漏洞持续跟踪整改时限。扫描操作应当获得资产所有者授权,严禁未经授权对公网域名、服务器开展扫描,避免触犯网络安全相关法规。企业建议按月定期扫描,新版本网站上线前执行上线前安全扫描。
扫描工具基于漏洞特征库进行匹配检测,能够快速批量梳理资产风险,但无法完全替代人工渗透测试。扫描得到高危漏洞必须优先安排修复;低危漏洞持续跟踪整改时限。扫描操作应当获得资产所有者授权,严禁未经授权对公网域名、服务器开展扫描,避免触犯网络安全相关法规。企业建议按月定期扫描,新版本网站上线前执行上线前安全扫描。
闽公网安备 35021102000564号