漏洞扫描与机器学习在网络安全中的应用
1. 漏洞扫描器的扫描模式与操作
在漏洞扫描过程中,用户拥有多种扫描模式和操作的选择。
1.1 扫描模式选择
- 并发模式 :用户可以灵活决定扫描服务的顺序,例如先扫描 HTTP 服务,而不立即扫描 SSH 服务。同时,并发模式下所有功能,如重新配置、查看结果等也都可用。
- 顺序默认模式 :此模式下,发现阶段完成后会立即开始服务扫描,跳过重新配置阶段。对于安排扫描任务的渗透测试人员来说,当他们安排扫描在其他时间开始,且无法进行重新配置,但又希望根据默认端口扫描结果进行服务扫描时,这种模式非常实用。操作步骤如下:
- 点击“扫描”选项卡下的“新扫描”选项卡。
- 填写扫描参数,并选择扫描模式为“顺序默认”。
当端口扫描结果完成后,无论用户是否当前登录,服务扫描都会自动开始。
1.2 扫描的暂停与恢复
无论采用何种扫描模式,处于发现阶段或服务扫描阶段的任何扫描都可以暂停。暂停时,中间结果会被保存,用户可以在未来任何时间恢复扫描。
- 发现阶段暂停 :如果在发现阶段(端口扫描进行中)暂停扫描,已扫描端口的端口扫描结果将被保存,用户恢复扫描时,将从未扫描的端口开始。
- 服务扫描阶段暂停 :如果在服务扫描阶段暂停,已扫描服务的结果将被保存,用户可以灵活分析这些已扫描服务的结果。恢复扫描时,服务扫描将从未扫描
机器学习赋能漏洞扫描与安全预测
超级会员免费看
订阅专栏 解锁全文

6万+

被折叠的 条评论
为什么被折叠?



