首页 . 理学 . 计算机科学技术 . 信息安全 . 网络安全 . 网络防御 . 风险评估

漏洞扫描

/Vulnerability Scanning/
条目作者奚琪

奚琪

最后更新 2022-01-20
浏览 162
最后更新 2022-01-20
浏览 162
0 意见反馈 条目引用

基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,从而发现可利用的漏洞的安全检测(渗透攻击)方法。

英文名称
Vulnerability Scanning
所属学科
计算机科学与技术

漏洞扫描和防火墙、入侵检测系统互相配合,能够有效提高网络的安全性。通过对网络的扫描,管理员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级。管理员根据扫描的结果为存在漏洞的系统进行修正,达到预先防范的目的。

漏洞扫描器是管理员实施漏洞扫描的主要工具。根据对象的不同,漏洞扫描器可以分为网络漏洞扫描器和主机漏洞扫描器。网络漏洞扫描器通过向网络内的防火墙、入侵检测及主机等设备发送数据包进行探测,目的是发现运行在设备上的网络服务是否存在配置方面的弱点或服务程序漏洞,例如针对Web服务器的Web漏洞扫描器,以及针对网络数据库的数据库漏洞扫描器等;主机漏洞扫描器则是安装在主机上对运行在主机的进程进行扫描检测从而发现存在漏洞的程序。此外,还有专门针对已经披露的网络服务或应用程序的特定漏洞进行扫描的专用漏洞扫描器。常见的漏洞扫描器有Nussus和OpenVAS等。

  • Kim P.黑客秘笈:渗透测试实用指南.徐文博,成明遥,等译.北京:人民邮电出版社,2015.

相关条目

阅读历史

    意见反馈

    提 交

    感谢您的反馈

    我们会尽快处理您的反馈!
    您可以进入个人中心的反馈栏目查看反馈详情。
    谢谢!