10种漏洞扫描工具

2020-09-16 06:44陆静
计算机与网络 2020年15期
关键词:漏洞应用程序黑客

陆静

漏洞扫描工具是IT部门中必不可少的工具之一,因为漏洞每天都会出现,给企业带来不确定的安全隐患。漏洞扫描工有助于检测安全漏洞、应用程序、操作系统、硬件和网络系统。

黑客在不停地寻找漏洞,并且利用他们谋取利益。网络中的漏洞需要及时识别和修复,以防止被攻击者的利用。漏洞扫描程序可连续和自动扫描,扫描网络中是否存在潜在漏洞。帮助IT部门识别互联网或设备上的漏洞。以下是几种常用的漏洞扫描工具。

1. OpenVAS

OpenVAS漏洞扫描器是一种漏洞分析工具,由于其全面的特性,IT部门可以使用它来扫描服务器和网络设备。这些扫描器将通过扫描现有设施中的开放端口、错误配置和漏洞来查找IP地址并检查任何开放服务。扫描完成后,将自动生成报告并以电子邮件形式发送,以供进一步研究和更正。

OpenVAS也可以从外部服务器进行操作,从黑客的角度出发,从而确定暴露的端口或服务并及时进行处理。如果您已经拥有一个内部事件响应或检测系统,OpenVAS将可帮助您使用网络渗透测试工具和整个警报来改进网络监控。

2. Tripwire IP360

Tripwire IP360是市场上领先的漏洞管理解决方案之一,使用户能够识别网络上的所有内容,包括内部部署、云和容器资产。

Tripwire允许IT部门使用代理访问他们的资产,并减少代理扫描。它与漏洞管理和风险管理集成在一起,使IT管理员和安全专业人员可以对安全管理采取更全面的方法。

3. Nessus漏洞扫描工具

Tenable的Nessus Professional是一款面向安全专业人士的工具,是负责修补程序、软件问题、恶意软件和广告软件删除的工具,还可以检测各种操作系统和应用程序的错误配置。

Nessus提供了一个主动的安全程序,在黑客利用漏洞入侵网络之前及时识别漏洞,同时还能处理远程代码执行漏洞。它关注大多数网络设备,包括虚拟、物理和云基础架构。

Tenable被认为是Gartner Peer Insights在2020年3月之前进行危险性评估的首选方案。

4. Comodo HackerProof

Comodo HackerProof是另一款优秀的漏洞扫描程序,具有强大的功能,可让IT部门每天扫描其漏洞。

其PCI扫描选项,具有防止驱动攻击和站点检查器技术,有助于网站扫描。除了这些特权,Comodo还提供了一個指标,让用户在与其互动时感到安全。

5. Nexpose community

Nexpose community是由Rapid7开发的漏洞扫描工具,它涵盖大多数网络检查的开源解决方案。这个解决方案的多功能性是IT管理员的一个优势,它可以被整合到一个Metaspoit框架中,能够在任何新设备访问网络时检测和扫描设备。

它还可以监控真实世界中的漏洞暴露,最重要的是,它可以进行相应的修复。此外,漏洞扫描程序还可以对威胁进行风险评分,范围在1~1 000之间,从而为安全专家在漏洞被利用之前修复漏洞提供了便利。Nexpose目前可免费试用一年。

6. Vulnerability Manager Plus

Vulnerability Manager Plus是由ManageEngine开发的针对目前市场的新解决方案。它提供基于攻击者的分析,使网络管理员可以从黑客的角度检查现有漏洞。

除此之外,还可以进行自动扫描、影响评估、软件风险评估、安全性配置错误、修补程序和0 day漏洞缓解扫描程序,Web服务器渗透测试和强化是Vulnerability Manager Plus的其他亮点。

7. Nikto

Nikto是另一个免费的在线漏洞扫描工具,可帮助您了解服务器功能,检查版本,在网络服务器上进行测试以识别威胁和恶意软件的存在,并扫描不同的协议,如https、httpd和http等。还有助于在短时间内扫描服务器的多个端口。Nikto因其效率和服务器强化功能而受到青睐。

8. Wireshark

Wireshark是市场上功能强大的网络协议分析器之一。许多政府机构、企业、医疗保健和其他行业都用它来分析非常敏感的网络。一旦Wireshark识别出威胁,便会将其脱机以进行检查。Wireshark可在Linux、macOS和Windows设备上运行。

Wireshark的其他亮点还包括标准的三窗格数据包浏览器,可以使用GUI浏览网络数据,强大的显示过滤器,VoIP分析,以及对Kerberos、WEP和SSL / TLS等协议的解密支持。

9. Aircrack-ng

Aircrack-ng将帮助IT部门处理WiFi网络安全问题。它被用于网络审计,并提供WiFi安全和控制,是具有重放攻击的最佳WiFi黑客应用程序之一。

通过捕获数据包来处理丢失的密钥。支持的操作系统包括NetBSD、Windows、OS X、Linux和Solaris。

10. Retina

Retina漏洞扫描工具是基于Web的开源软件,从中心位置负责漏洞管理。它的功能包括修补、合规性、配置和报告。负责数据库、工作站、服务器分析和Web应用程序,完全支持VCenter集成和应用程序扫描虚拟环境。它负责多个平台,提供完整的跨平台漏洞评估和安全性。

漏洞扫描工具有助于主动检测和修补漏洞。使用自动扫描选项,可以每周生成漏洞分析报告并比较结果以获取更多信息。

猜你喜欢
漏洞应用程序黑客
漏洞在哪里
删除Win10中自带的应用程序
谷歌禁止加密货币应用程序
侦探推理游戏(二)
漏洞在哪儿
黑客传说
最黑客等3则
三星电子将开设应用程序下载商店
微软软件商店开始接受应用程序
视频、Office漏洞相继爆发