系统漏洞检测工具推荐:6款开源神器助你补上安全短板

检测维修 0 116

一个目标就是网络犯罪分子最容易去攻击的, 这个目标是未修补的漏洞。企业里好多的数据安全事件常常是因为已知的漏洞导致的, 虽然相关安全补丁已发布, 可是好多企业因种种缘由没办法及时发现, 并且没办法修补这些漏洞。

当组织打算着手开展全面且持续不断的漏洞扫描工作之际, 一般来讲是需要获取广泛的安全社区予以支持的。在这个过程当中, 安全人员能够借助某些流行的开源漏洞扫描工具。鉴于它们具备开放源代码这样的特性, 用户得以自由地去查看、修改以及定制这些工具, 从而满足自身的安全需求。除此之外, 这些工具会时常进行更新以及改进, 以此来适应持续变化的漏洞威胁。本文收集了6款当下比较热门的开源漏洞扫描工具(具体详见下表), 并且从功能性、兼容性以及可扩展性等多个方面对其应用特点展开了分析。

1、Nmap

Nmap是一款极受大众欢迎的自动化安全测试工具, 它能够于各类主流操作系统上行驶运用, 且能迅速扫描大型网络, 它常常会查验如下信息, 网络里有什么主机能够使用, 主机正在运行什么服务, 主机正在运行哪些操作系统版本, 运用哪种类型的数据包过滤器以及防火墙, 还有发动攻击之前所需的其他有用情报, 另外, Nmap的说明文档极为周全, 还有针对命令行以及GUI版本的众多教程, 并不容易学习使用。

主要特点

先快速查询开放端口, 然后基于可用的 TCP 服务, 对协议、应用程序以及操作系统进行分析, 接着再基于可用的 UDP 服务, 对协议、应用程序以及操作系统进行分析。

ㆍ有着数量众多处于活跃状态的用户群体, 并且还获得了大多数网络以及网络安全认证实施方案的认可。

凭借对使用者友好的特性, 借助命令行控件, 能够自动执行漏洞扫描, 还能把结果导出到票证系统里, 或者导出到安全工具之中。

ㆍ有一个一直在增长的检测脚本库, 这个库呢, 可以用来强化网络发现的一些功能, 还能增强漏洞评估的功能。

ㆍ能够依据协议请求的端口响应来展开扫描, 对于一切配有开放端口的计算机适用, 对于物联网设备适用, 对于网站适用, 对于云系统适用, 对于网络设备也适用。

不足

ㆍ没有正式的客户支持选项

ㆍ使用时需要一定的经验或编程能力

ㆍ并非所有选项在 GUI 版本中都可用

2、OpenVAS

OpenVAS是一款较为全面的开源渗透测试软件, 在世界各地渗透测试专家的助力之下, 它不断获得支持与更新, 进而维持最新状态, OpenVAS的其他特性还有提供未经身份验证的测试, 开展目标扫描以及进行web漏洞扫描, 需予说明, OpenVAS工具的漏洞扫描能力最初源自Nessus产品, 后者如今是Tenable公司的非开源商业化产品。

主要特点

几乎每一天, 都会开展针对威胁信息源的更新工作, 并且会按照固定的周期, 进行产品更新以及实行功能更新。

ㆍ免费版本具备极为全面的功能, 企业版本在此基础上, 增添了更多功能以及特性, 而且还提供客户支持。

能针对终端, 对服务器和云等诸多系统, 开展常见漏洞和曝光(CVE)的扫描。

ㆍ产品受到主流网络安全社区的支持, 它可以在诸多不同的认证课程里被教授。

能够针对每一个漏洞, 给出额外的上下文方面的信息, 这些信息可用于漏洞修复, 或者用于攻击路径的解释。

不足

ㆍ对于初学者来说专业门槛较高

ㆍ在同时进行多个扫描任务时,可能会导致程序崩溃

ㆍ一些高级扫描功能需要使用付费版本

3、ZAP

一款名为Zed Attack Proxy (ZAP)的工具, 是较用户友好的渗透测试工具, 用来找出网络应用中的漏洞, 它不光提供自动化扫描器, 还为想手动查找漏洞的用户提供一套工具, ZAP通常预装在Kali Linux上, 其能把自身置于测试人员的浏览器与Web应用程序之间, 拦截请求来充当所谓的“代理”, 通过修改内容以及转发数据包, 还有模拟其他用户行为, ZAP也能够对应用程序开展漏洞扫描测试。

主要特点

可以执行平常常见的动态应用程序的安全性测试, 也就是DAST, 尤其是针对跨站点脚本, 也就是XSS漏洞这方面, 并且还能够去执行一些新型样式的测试工作, 就好比模糊测试。

可为其提供API, 还能进行docker集成, 以此达成快速部署的目的, 并且能够与DevSecOp工具加以集成, 进而实现针对开发团队的自动化工单管理。

ㆍ借助Crash Override开源奖学金给予的支持, ZAP有了多名从事全职工作的开发人员, 并且不再和OWASP存在关联。

嗯, 它常被从事渗透测试这项工作的人加以运用, 能够极为良好地去探察知晓黑客极有可能寻觅撞见的那些遗漏破绽之处。

不足

ㆍ某些扫描功能需要额外的插件

ㆍ需要一些专业知识才能使用

开源漏洞扫描工具_系统漏洞检测工具_Nmap漏洞扫描

ㆍ相比其他工具,误报率较高

4、OSV-Scanner

OSV - Scanner这款由谷歌开发制成的开源漏洞扫描工具, 提供专门的软件组成分析也就是SCA, 能够用来扫描静态软件, 去保证开源软件编程代码的安全漏洞, 并且保护开源软件清单也就是SBOM。在扫描项目之际, 它先是通过剖析清单、软件材料清单即SBOM以及代码提交哈希值,以此来判定正在使用的全部依赖项。这些信息会被用于查询OSV数据库, 进而报告和项目有关联的漏洞。漏洞报告采用表格形式, 又或者基于 JSON 的 OSV 格式(OSV 格式为可选内容在此种形式下)来做出, 是这样进行报告的。

主要特点

ㆍ可以定期去扩展那支持的编程语言之列表, 其中涵盖了C/C++, 还有Dart, 以及Elixir, 另外有Go, 再者是Java, 接着是JavaScript, 然后是PHP, 再就是Python, 还有R, 又有Ruby, 最后还有Rust。

能够从诸多信息源里获取漏洞, 这些信息源涵盖Debian, 包含Linux, 涉及Maven, 有npm, 有NuGet, 有OSS - Fuzz, 有Packagist, 有PyPl, 还有RubyGems。

对API调用给予许可, 使之能被脚本化, 并且能与GitHub实现集成, 以此达成将漏洞扫描向着自动化的方向推进。

用JSON来存储跟受影响版本相关的信息, 以此实现与开发人员工具包的集成。

进行检查, 针对目录, 针对软件清单(SBOM), 针对锁定文件, 针对基于Debian的Docker镜像, 针对在Docker容器中运行的软件。

不足

ㆍ只检查开源库中有的漏洞

ㆍ产品较新,尚未被纳入到主流的认证教育中

5、CloudSploit

CloudSploit, 一款开源的,用于云基础设施的扫描引擎, 现被Aqua公司收购, 且持续维护, 目的是让用户能下载并修改它, 进而享受此专业工具带来的好处。CloudSploit能按用户需求扫描, 也可配置成持续运行, 并给安全和DevOps团队发送漏洞警报。该工具不但检查已知的云和容器部署漏洞, 还能检查常见的配置错误问题。

主要特点

能够持续地对AWS、Azure、Google Cloud、Oracle Cloud等环境展开扫描, 从而达成针对云基础设施更改的警报目的。

·发送实时警报, 发送结果,借助安全人员常用工具, 这些工具比如Slack, 又是Splunk, 还有OpsGenie, 以及Amazon SNS等。

ㆍAPI 能够被从命令行调用, 也能够被从脚本调用, 还能够被从构建系统(Jenkins、CircleCL、AWS CodeBuild 等)调用。

ㆍ提供了范围广阔的云支持,涵盖了, 针对主要公共云平台, 像阿里云、AWS、Azure、Google Cloud等的插件严重程度标点。

不足

ㆍ某些功能需要付费使用

ㆍ必须与其他安全工具一起使用

ㆍ专注于公有云基础设施安全性

6、sqlmap

专门聚焦且同时功能强大的免费数据库漏洞扫描工具是sqlmap, 虽然它的适用范围存在一定限度。然而, 在一部分要求进行严格合规以及安全测试活动的数字化业务场景空间当中, 数据库漏洞测试常常是属于至关重要性的组成部分范畴, sqlmap具备能够将自动化方式运用于查找和SQL注入相关联的威胁以及攻击的整个过程的能力。和别的web应用程序进行渗透测试的工具比起来, SQLmap有着比较强大的测试引擎, 还有多种注入攻击的识别能力, 并且能支持多种数据库服务器, 像MySQL, Microsoft Access, IBM DB2以及SQLite这些。

主要特点

ㆍ能够借助DBMS凭据, 通过IP地址, 利用端口, 依据数据库名称, 直接连接到数据库从而开展漏洞扫描测试。

ㆍ支持那种能够进行可调用操作的集成, 这种集成针对代码或者GitHub, 它可以去执行任意的命令, 之后检索标准输出, 并且能够生成报告。

能扫描好些不同种类的SQL注入, 其中涵盖: 基于布尔的那种盲注, 依赖时间的那种盲注, 借助错误的那种注入, 基于UNION查询的那种注入, 堆叠查询以及带外注入这类。

ㆍ能够自动识别, 并且使用密码哈希, 来开展具有许可访问权限的测试, 此外, 还能够进行密码破解。

ㆍ支持超过30个数据库管理系统。

不足

ㆍ没有图形用户界面,需要通过命令行

ㆍ只针对数据库中的漏洞

ㆍ需要一定的数据库专业知识才能有效使用

参考链接:

https://www.esecurityplanet.com/applications/open-source-vulnerability-scanners/

相关推荐: