漏洞扫描器依赖于已知漏洞的数据库,每年发现约 30,000 个新漏洞,每天发现 80 个新漏洞,单个扫描器引擎不可能覆盖所有漏洞。例如,Intruder 的 2023 年初分析显示,Tenable 的 Nessus 和 OpenVAS 覆盖的 CVE 数量存在显着差异。 Tenable 检查了 OpenVAS 未检查的 12,015 个 CVE,OpenVAS 检查了 Tenable 未检查的 6,749 个 CVE。
使用多个扫描引擎可以发现更多漏洞并提高您对攻击面的了解,但对于许多组织来说,运行多个系统会限制预算和时间。为了解决这个问题,Intruder 决定整合多个扫描引擎,以便在单一平台上提供最广泛的检查。最近,Intruder 将 Nuclei 添加到其扫描引擎套件中,以改进攻击面管理和安全性。
Nuclei 是一个类似于 OpenVAS 的开源漏洞扫描引擎,速度快、可扩展,并且涵盖了广泛的弱点。深受漏洞赏金猎人、渗透测试人员和研究人员的欢迎,可快速生成针对关键漏洞的可重复检查。通过将 Nuclei 集成为扫描引擎,Intruder 可以更有效地检查攻击面并通过扩大对不应暴露于互联网的登录面板以及常见暴露服务中的已知漏洞的检查范围来更有效地检查攻击面并确保安全,并发现单个扫描引擎无法检测到的风险。
Intruder 的平台通过在新的云服务发布到互联网时启动扫描来发现和管理攻击面,从而快速修复漏洞。提供网络周边的完整可见性,跟踪活动和无响应的目标,识别更改,监控过期证书,并查看哪些端口、服务和协议不应暴露于互联网。使用多个扫描仪识别整个攻击面的漏洞和暴露情况,并根据上下文对结果进行优先级排序,以便您可以专注于最重要的问题。
【新闻评论】
在现代网络安全世界中,漏洞扫描器是必不可少的工具。这些扫描器用于检测系统和应用程序中的已知漏洞。然而,每年大约发现 30,000 个新漏洞,单一扫描引擎不可能涵盖所有内容。因此,不同的扫描引擎可能对不同类型的漏洞具有强项,并且可能存在单个扫描器可能漏掉的漏洞。
为了解决这个问题,已经提出了使用多个扫描引擎的组合的方法。一家名为 Intruder 的安全公司采用了这种方法,将多个扫描引擎整合到一个平台中。这使得客户只需使用一项服务即可获得更广泛的漏洞检查。最近,Intruder 添加了一个名为 Nuclei 的新扫描引擎。 Nuclei 是一种开源、快速且可扩展的扫描引擎,特别受错误赏金猎人和渗透测试人员的欢迎。
通过 Nuclei 集成,Intruder 扩大了对不应暴露于互联网的登录面板和常见暴露服务中已知漏洞的检查范围。这使得 Intruder 平台能够发现单个扫描引擎无法检测到的风险,使您能够更有效地检查攻击面并确保安全。
这种多个扫描引擎的组合方法可以显着提高网络安全效率。然而,由于预算和时间的限制,并非所有组织都可以运行多个系统。 Intruder 等服务提供的统一平台正在解决这个问题,并使更多组织能够实现高级漏洞管理。
然而,这种方法也存在潜在风险。集成多个扫描引擎会增加依赖单一平台的风险。如果该平台出现问题,可能会影响整个漏洞管理流程。此外,对新漏洞的快速检测和响应必须始终基于最新信息,这需要不断努力以快速响应不断变化的网络安全威胁。
从长远来看,随着漏洞扫描技术的发展,结合多个扫描引擎的方法可能会变得更加普遍。这将进一步提高网络安全的效率和有效性,使组织能够针对漏洞建立更强大的防御。与此同时,需要新的解决方案来克服实施这种方法的技术和经济挑战。
