Быстрый старт: EVM #
Модуль External Vulnerability Manager выполняет автоматизированный поиск известных уязвимостей в объектах внешней инфраструктуры заказчика и автоматическую инвентаризацию внешних активов.
Границы обследования #
| Параметр | Формат | Пример |
|---|---|---|
| Объекты сканирования | IP-адрес, DNS-имя или подсеть | 100.1.1.1, lk.example.com, 100.1.1.1/24 |
Доступы #
Для корректной и полной работы сканера необходимо открыть доступ к информационным системам для IP-адресов сканера на средствах защиты информации:
- решения Anti-DDoS;
- IDS/IPS;
- WAF;
- сетевые маршрутизаторы;
- балансировщики нагрузки.
Если адреса сканера не добавлены в белые списки, результаты сканирования будут неполными: средства защиты отсекут часть проверок, и уязвимости останутся невыявленными.
Окно сканирования и нагрузка #
| Параметр | Что указать | Пример |
|---|---|---|
| Период сканирования | Интервал, в который разрешено сканирование | 20:00 – 10:00 либо «ограничений нет» |
| Ограничение RPS | Предельная интенсивность запросов | 1000 RPS либо «ограничений нет» |
Если ограничений по времени или нагрузке нет — так и следует указать. Это допустимый вариант и он позволяет провести сканирование быстрее.
Что делает активное сканирование #
- Сканирование открытых портов и определение сервисов, например
22/tcp SSH. - Поиск ошибочных конфигураций приложений, например некорректной конфигурации Grafana или Zabbix.
- Отправка сформированных запросов к уязвимым приложениям для имитации атак на узел — проверка эксплуатируемости известных CVE.
Результат #
Перечень выявленных недостатков с оценкой критичности и рекомендациями по устранению в DefectTracker.