搜故事,从300万个故事到海量知识百科的华丽转变!
搜故事 > 综合 > 正文

海啸:谷歌开源漏洞扫描器为大型企业打造的专属利器

时间:2024-02-03

谷歌最近宣布开源了名为海啸的漏洞扫描器,专为大型企业量身定制。这个新工具将帮助企业更轻松地识别和修复其系统中存在的漏洞。据称,海啸具备快速、准确和可扩展的特点,能够有...

提示:本文共有 1725 个字,阅读大概需要 4 分钟。

谷歌最近宣布开源了名为“海啸”的漏洞扫描器,专为大型企业量身定制。这个新工具将帮助企业更轻松地识别和修复其系统中存在的漏洞。据称,“海啸”具备快速、准确和可扩展的特点,能够有效地应对大型网络环境中的漏洞检测需求。对于安全团队而言,“海啸”提供了灵活的自定义功能,以满足不同企业特定的安全扫描需求。这一举措进一步展现了谷歌对于网络安全的重视,并有望为大型企业带来更加便捷和高效的漏洞扫描体验。

聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队谷歌开源了一款漏洞扫描器,名为“海啸(Tsunami)”,专用于由数千个甚至是数百万个联网系统组成的大型企业网络。

该漏洞扫描器最初在谷歌内部使用,上个月在 GitHub 上开源。虽然“海啸”将不会成为官方谷歌产品,但将由开源社区负责维护,和Kubernetes 的情况类似。

工作原理

虽然市场上已经存在数百个商用或开源的漏洞扫描工具,但“海啸”的不同之处在于,它专为像谷歌一样的大型企业而构建。这些企业可能管理者包含数万台服务器、工作站、网络设备和 IoT 设备的网络。

谷歌表示,他们设计“海啸”一开始是为了适应极其多样化和极其庞大的网络,无需为每种设备类型运行不同的扫描器。谷歌指出,为此它首先将“海啸”分为两个主要部分,之后在顶部增加了一个可扩展的插件机制。

第一个“海啸”组件是扫描器本身,或者是侦察模块。该组件扫描企业网络中是否存在开放端口,之后对每个端口进行测试并试图识别出在每个端口上运行的确切协议和服务,目的是阻止标签错误的端口并测试设备上是否存在漏洞问题。

谷歌表示,端口指纹识别模块基于通过行业测试的 nmap 网络映射引擎,不过也使用了一些自定义代码。

第二个“海啸”组件更为复杂,它根据第一个组件的结果运行。它提取每台设备及其被暴露的端口,选择一系列漏洞进行测试,并运行良性 exploit以查看设备是否易遭攻击。

该漏洞验证模块同时也说明了“海啸”如何可通过插件进行扩展,即安全团队可通过何种方式在网络内部增加可供检查的新的攻击向量和漏洞。

当前的“海啸”版本中含有多个插件,可用于检查:

被暴露的敏感UI应用如 Jenkins、Jupyter 和 Hadoop Yarn 的 UI 允许用户调度工作负载或执行系统命令。如果这些系统在未认证的情况下被暴露在互联网上,则攻击者可利用该应用的功能执行恶意命令。

弱凭证“海啸”使用其它开源工具如ncrack 检测协议和工具如 SSH、FFTP、RDP 和 MySQL 使用的弱密码。

谷歌表示,计划在未来几个月通过新增插件的方式增强“海啸”的功能,使其能够检测出更多的 exploit。届时,将通过另外一个专门的 GitHub 仓库发布所有的插件。

重在消减误报

谷歌表示未来“海啸”将重在满足高端企业客户如谷歌本身的目标以及这类大型多设备网络的条件。

扫描的准确性将是“海啸”的首要目标,它致力于提供包含尽可能少的误报(不正确的检测结果)结果。这一点非常重要,因为“海啸”将在庞大的网络中运行,即使是少量的误报结果也可导致数百或数千台设备收到不正确的补丁,很可能造成设备崩溃、网络崩溃、无数的工作时间被浪费,甚至是导致企业底线尽失。

此外,“海啸”将同时仅扫描可能遭武器化的高危漏洞,而不是一网扫尽所有的漏洞,正如当前多数漏洞扫描器所做的那样。这样做的目的是减少安全团队面临的警报疲劳问题。

“海啸”的GitHub 地址:

/google/tsunami-security-scanner

推荐阅读

.NET Core 开源库被曝漏洞,可使恶意软件逃避检测,无补丁

开源审计的最佳时机是什么时候?

开源的无客户端桌面远程网关 Apache Guacamole 被曝多个严重漏洞,可导致 RCE

IBM 开源处理加密数据的工具集

原文链接

/article/google-open-sources-tsunami-vulnerability-scanner/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 ”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

点个“在看” ,加油鸭~

看到此处说明本文对你还是有帮助的,关于“海啸:谷歌开源漏洞扫描器为大型企业打造的专属利器”留言是大家的经验之谈相信也会对你有益,推荐继续阅读下面的相关内容,与本文相关度极高!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。
显示评论内容(2)
  1. Natsu2024-02-03 15:35Natsu[山西省网友]43.227.152.30
    听起来很厉害,希望能够帮助企业提高网络安全防护能力。
    顶39踩0
  2. Kiss极速灬刀锋2024-02-03 15:30Kiss极速灬刀锋[四川省网友]203.161.1.40
    真是太棒了,谷歌一直以来都是安全领域的佼佼者,这个开源项目一定会非常实用。
    顶9踩0
相关阅读
一个金融掮客的自述:大型企业是如何倒闭的?

一个金融掮客的自述:大型企业是如何倒闭的?

老周,企业,王麻子,钱多多,企业家,资本,资金,公司,业务,故事,老板,江湖,行业,高利贷,上市公司,性格,感觉,政府,银行,投资,不喜欢,世界,女儿,土豪,实际,掮客,朋友,机会,环节,生意

2020-07-28 #故事会

学生创业故事案例及启示五百字双柏大型企业贷款

学生创业故事案例及启示五百字双柏大型企业贷款

加息,融资,项目,股分,中介机构,企业,存款,实业,市场,新动力,汽车,永生,试点单位,资金,产业,事迹,作者,决议,净利润,基金,国际,增速,季度,居间,工具,年率,总数,成绩,状况,现金

2020-06-23 #短篇故事

图片故事浮华之殇——一家大型国有汽车企业的前世今生

图片故事浮华之殇——一家大型国有汽车企业的前世今生

厂房,有一家,汽车公司,湛江,建筑面积,被誉为,粤西,骏马,面包车,生产,盛极一时,于风,言中,在粤,国家有关,德国奔驰,汽车厂,三菱,一夜之间,三角,中国,偏差,企业,人为因素,厂房设备,后人,客车,基本型,太空车,外方

2020-06-05 #故事会在线阅读

山西大型超市和连锁便利店95%以上已复工营业

山西大型超市和连锁便利店95%以上已复工营业

企业,开发区,全省,领域,外资,外资企业,情况,人员,商务,外贸,外贸企业,我省,措施,疫情,精准,重点,项目,产能,工作,指导,服务,营业,加强对,占全省,大外贸,进出口总额,周昱,中提,王岫,副厅长

2014-10-27 #故事阅读

“豫见新时光 向城市告白”大型摄影比赛正式开启!

“豫见新时光 向城市告白”大型摄影比赛正式开启!

相结合,房地产开发,业务,上海,产业,地产,集团,企业集团,建筑装饰,双汇,信阳,园林绿化,商业,周口,商贸,年销售额,布局,城市,实业,建和,成都,扬州,河南省,民营企业,核心,百强,物业管理,洛阳,泰兴,漯河

2020-08-28 #故事会在线阅读

买买买!郑州大型商场 连锁超市复工率已达100%

买买买!郑州大型商场 连锁超市复工率已达100%

消费,特色,郑州,活动,疫情,郑州市,李兵,全市,重点,防控,大河报,大河,上线,全省,企业,农产品,商贸,记者,居民消费,措施,潜力,消费者,秩序,精准,行业,街区,领域,餐饮企业,服务,生产

2013-07-24 #故事阅读

直击复工复产目前昆明市54家大型超市 867家小型超市全部开业

直击复工复产目前昆明市54家大型超市 867家小型超市全部开业

全市,防控,昆明市,疫情,生活必需品,企业,供应,商贸企业,市场供应,批发市场,物资,环比,超市,需求,服务,王旗营,商务局,前提,体系,供应链,大型超市,外卖,家乐福,市场,措施,水果,正昌,沃尔玛,社区,线下

2020-06-30 #长篇故事

「直击复工复产」目前昆明市54家大型超市 867家小型超市全部开业

「直击复工复产」目前昆明市54家大型超市 867家小型超市全部开业

全市,防控,昆明市,疫情,生活必需品,企业,供应,商贸企业,大型超市,市场供应,批发市场,物资,环比,需求,服务,王旗营,商务局,前提,体系,供应链,外卖,家乐福,市场,措施,水果,正昌,沃尔玛,社区,线下,记者

2020-09-22 #短篇故事

大型超市复工率超过90%

大型超市复工率超过90%

消费,商务部,疫情,企业,家政,餐饮,影响,监测,司司,王雨,陈炜,额比,新华社,农产品批发市场,购物中心,北京,例行,会上,农贸市场,刚性,可控,大型超市,地方,我国,形势,政策措施,记者,旬日,消费市场,菜市场

2016-11-18 #故事会