谷歌“海啸”来袭 企业级漏洞扫描神器霸榜Github

最近,谷歌专门为大型企业网络开源了一个由开源社区来维护的漏洞扫描神器“海啸 (Tsunami)”,主要用于数千个甚至数百万个物联网组成的企业系统。运行形式类似Kubernetes的Tsunami一经推出,就已经霸榜Github第一,业内的讨论之声也愈发热烈。

谷歌“海啸”来袭 企业级漏洞扫描神器霸榜Github

“海啸”是如何运行的?

“海啸”能够直接适应这些大型网络,而不需要为每种设备类型运行不同的扫描仪。海啸由两个部分组成,然后在这个基础上添加一个可扩展的插件机制。

第一个组件是扫描仪本身,也就是侦查模块,该组件可以扫描企业网络的开放端口,然后测试每个端口,并试图识别在每个端口上运行的服务和协议,以防对端口进行错误标记,并标记测试设备是否存在错误的漏洞。

“海啸”的第二个部分比较复杂,这一部分是基于第一部分的运行结果,它获取每个设备及其暴露的端口,选择要测试的漏洞列表,并运行检查设备是否容易受到攻击。漏洞验证模块是通过“海啸”的插件拓展方式,安全团队可以通过添加插件的方式,添加新的攻击载体和漏洞来检测内部网络。

当前的海啸版本已经包含了多个插件帮助你检测:

谷歌表示,未来几个月他们将通过新增插件来增强“海啸”的功能特性,从而检测到更多的漏洞,所有的插件都将通过Github发布。

“海啸”旨在消减误报

谷歌表示,“海啸”旨在满足类似于谷歌这样的高端企业的客户需求,漏洞扫描的准确性是重中之重,项目的重点是避免出现错误的检测结果。这一点是至关重要的,因为扫描器将运行在巨大的网络中,在这些网络中,即使是最轻微的错误发现也会导致向成百上千的设备发送不正确的补丁,最终导致设备/网络崩溃,造成不必要的损失。此外,为了减少安全团队的警戒疲劳,海啸还将扩展到只支持扫描那些可能被武器化的高危漏洞,而不是像目前的大多数漏洞扫描器所做的那样,专注于扫描所有的漏洞。

谷歌“海啸”来袭 企业级漏洞扫描神器霸榜Github

“海啸”发布不久,成绩骄人,已经稳稳霸住Github周榜第一的位置,收获标星4435个,累计分支362个。不得不说,“海啸”未来值得关注。

文章部分素材来源:程序猿

展开阅读全文

页面更新:2024-05-21

标签:海啸   扫描器   神器   企业级   扫描仪   端口   漏洞   组件   标记   插件   模块   错误   测试   设备   系统

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top