有没有办法根据所有类型的 CVE 检查 Web 服务器?

有没有办法根据所有类型的 CVE 检查 Web 服务器?

而不是跟踪来自的所有 CVE 项目详细信息或者变异码米特雷并分析/确定由特定操作系统版本、特定内核、特定软件版本、特定配置(conf 文件、访问权限等)以及特定硬件标识的 Web 服务器系统是否容易受到攻击……是否有某种方法可以检查系统是否针对所有这些?

答案1

如果您有宝贵的财产,OpenVas 值得一试,免费且集成了 Web GUI。查看http://www.openvas.org/ 文档

答案2

我找到了英特尔签名的资源:https://github.com/ikeydoherty/cve-check-tool

(我之前听说过英特尔的爱尔兰部门)可以提供洞察力并检查系统是否存在常见的已知漏洞。

还没有检查系统,但看到那里说它可能还会捕获一些误报,而且它是相对资源密集型的。

相关内容