跟踪新发现的漏洞的方法?

跟踪新发现的漏洞的方法?

我碰巧遇到过这样的情况:除了程序员的工作外,我还负责管理 100 多个系统。我们运行的所有系统都是 Linux(Debian、Ubuntu、Centos),而且我们的系统管理员很高兴使用 chef 设置了所有系统,因此可以快速应用安全补丁。

我想知道如何才能花最少的时间来跟踪新发现的漏洞。

作为一名程序员,我是宝石,它可以为我在项目中使用的 ruby​​ gem 完成这种工作。

答案1

要了解您的发行版的最新情况,您的第一站应该是相应的邮件列表和发行版的咨询列表

Debian

邮件列表:https://www.debian.org/MailingLists/subscribe

网页:https://www.debian.org/security/

CentOS

邮件列表:http://lists.centos.org/mailman/listinfo

网页:http://lists.centos.org/pipermail/centos-announce/

Ubuntu

邮件列表:https://lists.ubuntu.com/mailman/listinfo/ubuntu-security-announce

网页:http://www.ubuntu.com/usn/

您还可以关注http://nvd.nist.gov/或者https://cve.mitre.org/

相关内容