《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 英國NCSC將發布Nmap腳本,幫助查找未打補丁的漏洞

英國NCSC將發布Nmap腳本,幫助查找未打補丁的漏洞

2022-03-20
來源:互聯網安全內參
關鍵詞: Nmap腳本

  日前,英國國家網絡安全中心(NCSC)宣布將發布NMAP腳本引擎腳本,這套腳本可以幫助防御者掃描其基礎設施,以查找和修復未打補丁的漏洞。這些腳本將通過一個名為Scanning Made Easy(SME)的項目發布在GitHub上。項目描述顯示:“Scanning Made Easy(SME)是i100與NCSC合作的一個項目,旨在構建一套NMAP腳本引擎腳本,目的是幫助系統所有者和管理員找到存在特定漏洞的系統。”

  NCSC表示:軟件漏洞被披露后,找到可以利用它的概念驗證代碼常常比找到有助于防護企業網絡的工具來得容易。而更糟糕的是,即使有掃描腳本可供使用,也很難知道腳本是否可以安全地運行,更不用說腳本是否會返回有效的掃描結果了。我們因這個問題而倍感沮喪,并且希望幫助網絡防御者找到易受攻擊的系統,以便他們能夠保護系統,Scanning Made Easy(SME)于是應運而生。

  NCSC批準行業合作伙伴提交腳本,前提是要看腳本是否滿足以下強制性要求:

  1. 使用NMAP腳本引擎(。nse)為NMAP編寫;

  2. 涉及影響英國的某個高優先級漏洞;

  3. 符合元數據模板;

  4. 在孤立環境下運行,即沒有依賴項,不連接到其他服務器;

  5. 檢測易受攻擊的實例時可靠性盡可能接近100%,即低誤報率;

  6. 檢測機制中盡可能不干擾(即不傳輸過多的網絡流量)、盡可能安全;

  7. 托管在公開可用的代碼存儲庫或網站上;

  8. 采用寬松式開源許可證,免費提供;

  9. 不獲取敏感數據,比如暴露網絡安全風險或個人信息;

  10. 不從運行腳本的系統發送數據;

  11. 能夠將腳本的輸出寫入到文件。

  如果合作伙伴已將腳本上傳到公開可用的代碼存儲庫或網站,可以聯系NCSC核查腳本,評估后通知社區,并附以鏈接。目前,NCSC已經發布了第一個SME腳本,讓Exim電子郵件服務器軟件的維護者可以解決總共21個漏洞(這些漏洞統稱為21Nails),攻擊者此前可以利用這些漏洞接管服務器,并通過服務器訪問電子郵件。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 众多明星短篇乱淫小说| 最刺激黄a大片免费观看下截| 在线视频一区二区三区| 亚洲欧洲日韩国产一区二区三区 | 李宗瑞60集k8经典网| 国产亚洲欧美日韩俺去了| 999国产精品| 成年人看的毛片| 亚洲精品日韩中文字幕久久久| 花蝴蝶免费版高清版| 国产精品免费看久久久无码| 久久久久久一区国产精品| 欧美日韩在线视频一区| 国产国产精品人在线观看| 一女被两男吃奶玩乳尖| 欧美日韩视频在线播放| 动漫人物桶机动漫| 3d动漫精品一区二区三区| 尹人久久大香找蕉综合影院| 久久成人福利视频| 欧美日韩国产成人高清视频| 国产三级精品三级在线专区| bt天堂网www天堂在线观看| 欧美va亚洲va在线观看蝴蝶网| 国产一级一级片| 99在线视频免费观看| 成年免费A级毛片免费看| 久草手机在线播放| 精品久久欧美熟妇WWW| 国产午夜福利100集发布| a级黄色一级片| 探花国产精品三级在线播放| 亚洲精品视频在线| 美国一级毛片在线观看| 国产大尺度吃奶无遮无挡网 | 91精品国产色综合久久| 色一情一乱一乱91av| 国语精品91自产拍在线观看二区 | 福利一区二区三区视频在线观看| 国产精品一卡二卡三卡| 中文在线免费看视频|