5、漏洞评估:第一步

漏洞评估第一步:了解网络与资产分类

漏洞评估:第一步

1. 引言

漏洞评估(VA)与渗透测试不同,通常在进行漏洞评估时,你需要对测试环境有广泛的了解。其目的是对环境进行全面快照,展示已知漏洞和配置问题的暴露情况。如果你的目标是发现新漏洞,VA 工具可能无法提供帮助。

无论网络规模大小,基本的 VA 框架是相同的,但使用的工具可能会有所不同。进行漏洞评估是开发漏洞管理框架的重要一步,可在内部或外部进行。接下来,我们将详细介绍如何使用 Nmap 和商业工具扫描系统。

2. 了解你的网络

要进行有效的漏洞评估,你必须确切了解网络上的所有设备。很多时候,依据 IT 经理认为正确的网络拓扑图进行评估,结果却发现网络上存在一些被遗忘或未知的系统。解决这个问题的最简单方法是扫描整个网络以识别主机。

2.1 使用 Nmap 扫描小型网络

对于小型网络,可以使用 Nmap 扫描地址空间。以下是一个示例命令:

#NMAP –sV –O –v –v –P0 –oN network.txt <network address range>

参数说明:
- -sV :探测开放端口并返回监听服务的版本信息。你还可以通过以下参数控制扫描方式:
- --version-intensity <level> :设置扫描强度,范围从 0(轻量级)到 9(尝试所有探测)。
- --version-light :限制使用最可能的探测(强度为 2)。
- -

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值