成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

霸榜Github第一!谷歌重磅開源的“海嘯”,我服了

新聞 開源
最近,谷歌專門為大型企業(yè)網(wǎng)絡(luò)開源了一個漏洞掃描神器,主要用于數(shù)千個甚至數(shù)百萬個物聯(lián)網(wǎng)組成的企業(yè)系統(tǒng)。

 最近,谷歌專門為大型企業(yè)網(wǎng)絡(luò)開源了一個漏洞掃描神器,主要用于數(shù)千個甚至數(shù)百萬個物聯(lián)網(wǎng)組成的企業(yè)系統(tǒng)。為了讓大家放心使用,谷歌已經(jīng)將“海嘯”用于內(nèi)部使用一個月之久了。

[[333830]]

不過,“海嘯”并非是谷歌官方的產(chǎn)品,而是由開源社區(qū)來維護(hù),有點類似于Kubernetes。

“海嘯”是如何運(yùn)行的?

市場上已經(jīng)有數(shù)百種類似的商業(yè)或開源的漏洞掃描器,但“海嘯”和這些漏洞掃描器不同的是,它是專門為類似谷歌這樣規(guī)模的企業(yè)構(gòu)建的,諸如網(wǎng)絡(luò)管理的企業(yè),這些網(wǎng)絡(luò)包括數(shù)十萬臺的服務(wù)器、工作站,網(wǎng)絡(luò)設(shè)備和連接到互聯(lián)網(wǎng)的物聯(lián)網(wǎng)設(shè)備。

谷歌表示,他們設(shè)計的“海嘯”能夠直接適應(yīng)這些大型網(wǎng)絡(luò),而不需要為每種設(shè)備類型運(yùn)行不同的掃描儀。

海嘯由兩個部分組成,然后在這個基礎(chǔ)上添加一個可擴(kuò)展的插件機(jī)制,第一個組件是掃描儀本身,也就是偵查模塊,該組件可以掃描企業(yè)網(wǎng)絡(luò)的開放端口,然后測試每個端口,并試圖識別在每個端口上運(yùn)行的服務(wù)和協(xié)議,以防對端口進(jìn)行錯誤標(biāo)記,并標(biāo)記測試設(shè)備是否存在錯誤的漏洞

谷歌表示,端口指紋模塊基于行業(yè)測試的nmap網(wǎng)絡(luò)映射引擎,“海嘯”的第二個部分比較復(fù)雜,這一部分是基于第一部分的運(yùn)行結(jié)果,它獲取每個設(shè)備及其暴露的端口,選擇要測試的漏洞列表,并運(yùn)行檢查設(shè)備是否容易受到攻擊。

漏洞驗證模塊是通過“海嘯”的插件拓展方式,安全團(tuán)隊可以通過添加插件的方式,添加新的攻擊載體和漏洞來檢測內(nèi)部網(wǎng)絡(luò)。

當(dāng)前的海嘯版本已經(jīng)包含了多個插件幫助你檢測:

  • Exposed sensitive UIs:Jenkins, Jupyter和Hadoop Yarn都帶有UI,允許用戶工作負(fù)載調(diào)度或執(zhí)行系統(tǒng)命令,如果這些系統(tǒng)在沒有身份驗證的情況下暴露在internet上,攻擊者可以利用應(yīng)用程序的功能來執(zhí)行惡意命令。
  • 弱憑證:“海嘯”使用其他開源工具(如ncrack)檢測協(xié)議和工具包(包括SSH、FTP、RDP和MySQL)使用的弱密碼。

谷歌表示,未來幾個月他們將通過新增插件來增強(qiáng)“海嘯”的功能特性,從而檢測到更多的漏洞,所有的插件都將通過Github發(fā)布。

“海嘯”目標(biāo)?

谷歌表示,“海嘯”旨在滿足類似于谷歌這樣的高端企業(yè)的客戶需求,漏洞掃描的準(zhǔn)確性是重中之重,項目的重點是避免出現(xiàn)錯誤的檢測結(jié)果。

這一點是至關(guān)重要的,因為掃描器將運(yùn)行在巨大的網(wǎng)絡(luò)中,在這些網(wǎng)絡(luò)中,即使是最輕微的錯誤發(fā)現(xiàn)也會導(dǎo)致向成百上千的設(shè)備發(fā)送不正確的補(bǔ)丁,最終導(dǎo)致設(shè)備/網(wǎng)絡(luò)崩潰,造成不必要的損失。

此外,為了減少安全團(tuán)隊的警戒疲勞,海嘯還將擴(kuò)展到只支持掃描那些可能被武器化的高危漏洞,而不是像目前的大多數(shù)漏洞掃描器所做的那樣,專注于掃描所有的漏洞。

“海嘯”發(fā)布不久,已經(jīng)穩(wěn)穩(wěn)霸住Github周榜第一的位置,收獲標(biāo)星4435個,累計分支362個(Github地址:https://github.com/google/tsunami-security-scanner),感興趣的小伙伴們不要錯過了哦。

 

責(zé)任編輯:張燕妮 來源: 開源最前線
相關(guān)推薦

2019-12-03 15:03:02

GitHub開發(fā)者榜單

2021-04-25 15:35:30

開源技術(shù) 軟件

2022-04-07 09:37:23

AI開源GitHub

2019-07-18 10:49:15

GitHub軟件代碼

2020-04-28 10:47:12

LinuxGitHub資源監(jiān)視器

2021-04-20 12:45:36

谷歌開源數(shù)據(jù)庫Github

2020-09-02 11:30:53

Android UI工具包開源

2020-09-02 17:04:59

谷歌Android開發(fā)者

2021-09-24 14:11:19

GitHub Python開發(fā)

2025-06-27 02:29:00

AI工具GitHub

2022-12-12 09:01:03

2021-03-29 10:05:49

GitHub代碼開發(fā)者

2019-05-08 15:27:15

命令Windows微軟

2023-10-10 07:19:07

Github開源庫系統(tǒng)

2025-04-17 09:58:32

2018-08-10 08:45:10

2025-03-10 08:45:00

模型AI數(shù)據(jù)

2023-04-19 08:14:24

2021-02-05 10:32:38

Vim瀏覽器Github
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人免费在线观看视频 | 亚洲一区中文字幕在线观看 | 国产a区| 国产二区av | 北条麻妃视频在线观看 | 一区二区三区国产 | 亚洲瑟瑟 | 男人的天堂久久 | 天天干天天想 | 日韩一区二区三区在线观看视频 | 亚洲综合大片69999 | 日韩视频区 | 亚洲天堂久久 | 国产乱性 | 日韩欧美大片在线观看 | 国产精品成人久久久久 | 国产一级片在线播放 | 一级免费毛片 | h在线免费观看 | 国产一区二区三区 | 爱爱免费视频网站 | 精品一区av | 国产精品 亚洲一区 | 日韩成人在线播放 | 久久精品免费看 | 涩涩视频网站在线观看 | 亚洲免费毛片 | 在线播放一区二区三区 | 精品一区二区三区免费视频 | 91av在线免费播放 | 91人人在线 | 欧美成人一级 | 亚洲另类春色偷拍在线观看 | 中文成人在线 | 色综合激情 | 精品国产乱码久久久久久影片 | 国产最新视频在线 | 操操网站 | 国产精品一区在线观看你懂的 | 中文字幕av在线一二三区 | 国产精品乱码一二三区的特点 |