LVM

Быстрый старт: LVM #

Модуль Local Vulnerability Manager выполняет автоматизированное сканирование внутренней локальной сети: инвентаризирует хосты, порты, сервисы и их параметры и ищет известные уязвимости.

LVM — единственный компонент платформы, который обязательно требует выделения вычислительных мощностей во внутренней инфраструктуре заказчика.

Границы обследования #

Параметр Формат Пример
Объекты сканирования IP-адрес, DNS-имя или подсеть внутренней сети 10.1.1.1, lk.example.com, 10.1.1.0/24

Необходимые ресурсы #

Для установки ПО необходимо:

  1. Предоставить IP-адреса внутренней инфраструктуры, которые будут обследованы в рамках безагентского внутреннего сканирования.
  2. Предоставить полный сетевой доступ по всем портам и сервисам от выделенного сервера SolidLab VMS LVM до сканируемых сегментов.
  3. Предоставить серверу SolidLab VMS LVM полный доступ в сеть Интернет.
Если сеть разделена на изолированные сегменты или у компании есть филиалы, применяется распределённая схема: коллекторы размещаются в каждом сегменте и подключаются к центральному серверу. Схема приведена в описании компонента.

Окно сканирования и нагрузка #

Параметр Что указать Пример
Период сканирования Интервал, в который разрешено сканирование 20:00 – 10:00 либо «ограничений нет»
Ограничение RPS Предельная интенсивность запросов 1000 RPS либо «ограничений нет»

Если ограничений по времени или нагрузке нет — так и следует указать. Это допустимый вариант и он позволяет провести сканирование быстрее.

Что делает активное сканирование #

  • Сканирование открытых портов и определение сервисов, например 22/tcp SSH.
  • Поиск ошибочных конфигураций приложений, например некорректной конфигурации Grafana или Zabbix.
  • Отправка сформированных запросов к уязвимым приложениям для имитации атак на узел — проверка эксплуатируемости известных CVE.

Результат #

Перечень выявленных недостатков внутреннего периметра с оценкой критичности и рекомендациями по устранению в DefectTracker.