모든 종류의 CVE에 대해 웹 서버를 확인하는 방법이 있습니까?

모든 종류의 CVE에 대해 웹 서버를 확인하는 방법이 있습니까?

모든 CVE 항목을 추적하는 대신세부정보또는cve.mitre특정 OS 버전, 특정 커널, 특정 소프트웨어 버전, 특정 구성(conf 파일, 액세스 권한 등), 물론 특정 하드웨어로 식별된 웹 서버 시스템이 취약한지 분석/결정하는 방법이 있습니다. 그들 모두에 대해 시스템을 확인 하시겠습니까?

답변1

귀중한 자산이 있다면 시도해 볼 가치가 있는 OpenVas, 무료 및 통합 웹 GUI를 사용해 보세요. 점검http://www.openvas.org/ 문서

답변2

인텔이 서명한 다음 리소스를 찾았습니다.https://github.com/ikeydoherty/cve-check-tool

(이전에 들었던 Intel의 아일랜드 부서라고 생각하십시오) 통찰력을 제공하고 일반적으로 알려진 취약점에 대해 시스템을 확인할 수 있습니다.

아직 시스템을 확인하지는 않았지만 거기에 따르면 일부 오탐(false positive)도 포착할 수 있으며 상대적으로 리소스 집약적이라고 합니다.

관련 정보