随笔分类 -  安全工具

摘要:RASP 介绍 Runtime Application Self-protection 运行时应用自我保护 [图源:绿盟科技] 概念 Gartner (著名信息技术研究和分析厂商) 在2014年提出了RASP的概念,即将防护引擎嵌入到应用内部,不再依赖外部防护设备。RASP 是一种新型应用安全防护技 阅读全文
posted @ 2021-12-27 09:33 HsinTsao 阅读(1203) 评论(0) 推荐(0)
摘要:Vuls 漏洞扫描工具部署及效果展示 介绍 Vuls根据NVD,OVAL等数据对主流Linux系统进行扫描,并具有完善的报告。 支持系统 Distribution Release Alpine 3.3 and later Ubuntu 14, 16, 18, 20 Debian 8, 9, 10 R 阅读全文
posted @ 2021-05-15 22:02 HsinTsao 阅读(1171) 评论(0) 推荐(0)
摘要:Lynis 漏洞扫描工具部署及效果展示 介绍 Lynis是一个安全审计工具,它可以在Linux,macOS和其他基于Unix的系统上运行。Lynis的主要重点是执行系统的运行状况检查,它还有助于检测漏洞和配置管理漏洞。 支持系统: almost all UNIX-based systems and 阅读全文
posted @ 2021-05-15 21:58 HsinTsao 阅读(368) 评论(0) 推荐(0)
摘要:cvechecker 漏洞扫描工具部署及效果展示 介绍 cvechecker的目标是通过扫描已安装的软件并将结果与CVE数据库进行匹配来报告系统上可能存在的漏洞。 官方提示: 可能会产生许多误报(漏洞已通过修订版本修复,但该工具无法检测修订本身)。 但是该工具也需要您的帮助。最多的工作是告诉cvec 阅读全文
posted @ 2021-05-15 20:49 HsinTsao 阅读(4360) 评论(0) 推荐(0)