《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 英國NCSC將發(fā)布Nmap腳本,幫助查找未打補丁的漏洞

英國NCSC將發(fā)布Nmap腳本,幫助查找未打補丁的漏洞

2022-03-20
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: Nmap腳本

  日前,英國國家網(wǎng)絡(luò)安全中心(NCSC)宣布將發(fā)布NMAP腳本引擎腳本,這套腳本可以幫助防御者掃描其基礎(chǔ)設(shè)施,以查找和修復(fù)未打補丁的漏洞。這些腳本將通過一個名為Scanning Made Easy(SME)的項目發(fā)布在GitHub上。項目描述顯示:“Scanning Made Easy(SME)是i100與NCSC合作的一個項目,旨在構(gòu)建一套NMAP腳本引擎腳本,目的是幫助系統(tǒng)所有者和管理員找到存在特定漏洞的系統(tǒng)?!?/p>

  NCSC表示:軟件漏洞被披露后,找到可以利用它的概念驗證代碼常常比找到有助于防護企業(yè)網(wǎng)絡(luò)的工具來得容易。而更糟糕的是,即使有掃描腳本可供使用,也很難知道腳本是否可以安全地運行,更不用說腳本是否會返回有效的掃描結(jié)果了。我們因這個問題而倍感沮喪,并且希望幫助網(wǎng)絡(luò)防御者找到易受攻擊的系統(tǒng),以便他們能夠保護系統(tǒng),Scanning Made Easy(SME)于是應(yīng)運而生。

  NCSC批準行業(yè)合作伙伴提交腳本,前提是要看腳本是否滿足以下強制性要求:

  1. 使用NMAP腳本引擎(。nse)為NMAP編寫;

  2. 涉及影響英國的某個高優(yōu)先級漏洞;

  3. 符合元數(shù)據(jù)模板;

  4. 在孤立環(huán)境下運行,即沒有依賴項,不連接到其他服務(wù)器;

  5. 檢測易受攻擊的實例時可靠性盡可能接近100%,即低誤報率;

  6. 檢測機制中盡可能不干擾(即不傳輸過多的網(wǎng)絡(luò)流量)、盡可能安全;

  7. 托管在公開可用的代碼存儲庫或網(wǎng)站上;

  8. 采用寬松式開源許可證,免費提供;

  9. 不獲取敏感數(shù)據(jù),比如暴露網(wǎng)絡(luò)安全風(fēng)險或個人信息;

  10. 不從運行腳本的系統(tǒng)發(fā)送數(shù)據(jù);

  11. 能夠?qū)⒛_本的輸出寫入到文件。

  如果合作伙伴已將腳本上傳到公開可用的代碼存儲庫或網(wǎng)站,可以聯(lián)系NCSC核查腳本,評估后通知社區(qū),并附以鏈接。目前,NCSC已經(jīng)發(fā)布了第一個SME腳本,讓Exim電子郵件服務(wù)器軟件的維護者可以解決總共21個漏洞(這些漏洞統(tǒng)稱為21Nails),攻擊者此前可以利用這些漏洞接管服務(wù)器,并通過服務(wù)器訪問電子郵件。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲色图综合网 | 国产日本三级欧美三级妇三级四 | 国产亚洲欧美日韩在线看片 | 黄色一级片黄色一级片 | 日韩毛片在线观看 | 欧美日本一本 | 狠狠干夜夜 | 欧美日韩 国产区 在线观看 | 欧美激情xxxx| 国产91精品久久久久999 | 欧美成人怡春院在线激情 | 手机看片久久高清国产日韩 | 制服丝袜在线一区 | 午夜激情影院 | 亚洲日韩在线视频 | 久久精品国产久精国产80cm | 国产综合成人久久大片91 | 久草视频免费在线看 | 免费观看黄色a一级视频播放 | a成人毛片免费观看 | 日本高清在线播放一区二区三区 | 国产成人精品亚洲77美色 | 国产亚洲欧美日韩在线观看不卡 | 国产精品1024 | 成人永久免费福利视频网站 | 久操久热 | 搞黄网站在线观看 | 成年视频xxxxx在线入口 | 久久久国产一区二区三区 | aaa国产一级毛片 | 亚洲第一页在线播放 | 欧美 日本| 在线观看播放视频www | 日韩亚洲视频 | 午夜激情影院 | 天天摸日日摸人人看 | 国产精品2022最新在线观看 | 狂野欧美性猛交xxxx乱大交 | 亚洲激情综合 | 九九亚洲视频 | 亚洲福利精品 |