EVM

Быстрый старт: EVM #

Модуль External Vulnerability Manager выполняет автоматизированный поиск известных уязвимостей в объектах внешней инфраструктуры заказчика и автоматическую инвентаризацию внешних активов.

Границы обследования #

Параметр Формат Пример
Объекты сканирования IP-адрес, DNS-имя или подсеть 100.1.1.1, lk.example.com, 100.1.1.1/24

Доступы #

Для корректной и полной работы сканера необходимо открыть доступ к информационным системам для IP-адресов сканера на средствах защиты информации:

  • решения Anti-DDoS;
  • IDS/IPS;
  • WAF;
  • сетевые маршрутизаторы;
  • балансировщики нагрузки.
Если адреса сканера не добавлены в белые списки, результаты сканирования будут неполными: средства защиты отсекут часть проверок, и уязвимости останутся невыявленными.

Окно сканирования и нагрузка #

Параметр Что указать Пример
Период сканирования Интервал, в который разрешено сканирование 20:00 – 10:00 либо «ограничений нет»
Ограничение RPS Предельная интенсивность запросов 1000 RPS либо «ограничений нет»

Если ограничений по времени или нагрузке нет — так и следует указать. Это допустимый вариант и он позволяет провести сканирование быстрее.

Что делает активное сканирование #

  • Сканирование открытых портов и определение сервисов, например 22/tcp SSH.
  • Поиск ошибочных конфигураций приложений, например некорректной конфигурации Grafana или Zabbix.
  • Отправка сформированных запросов к уязвимым приложениям для имитации атак на узел — проверка эксплуатируемости известных CVE.

Результат #

Перечень выявленных недостатков с оценкой критичности и рекомендациями по устранению в DefectTracker.