OpenVAS漏洞掃描器從零部署與實戰(zhàn)配置指南
1. 項目概述為什么需要OpenVAS在安全領(lǐng)域摸爬滾打十幾年我見過太多因為基礎(chǔ)安全掃描缺失而導(dǎo)致的“低級”事故。很多團隊尤其是初創(chuàng)公司或業(yè)務(wù)壓力大的開發(fā)團隊往往把安全測試的優(yōu)先級排得很靠后總覺得有防火墻、定期改密碼就夠了。直到某天服務(wù)器被悄無聲息地掛上挖礦腳本或者用戶數(shù)據(jù)在暗網(wǎng)被明碼標(biāo)價才追悔莫及。主動的安全漏洞掃描就像給自家房子做定期的結(jié)構(gòu)安全檢查不能等到墻裂了才想起找原因。OpenVASOpen Vulnerability Assessment System就是一個這樣的“房屋結(jié)構(gòu)安全檢查儀”。它是一個功能強大且完全開源的漏洞掃描與管理系統(tǒng)。說人話就是它能自動幫你檢查你的服務(wù)器、網(wǎng)絡(luò)設(shè)備乃至整個內(nèi)網(wǎng)看看有沒有那些眾所周知的“安全后門”沒關(guān)好。比如你的Web服務(wù)器是不是還在用著有嚴(yán)重漏洞的舊版本軟件數(shù)據(jù)庫的默認(rèn)弱密碼改了沒有某個網(wǎng)絡(luò)端口是不是不該對公網(wǎng)開放卻被誤開了這些工作如果純靠人工手動檢查效率極低且容易遺漏而OpenVAS能幫你自動化、系統(tǒng)化地完成。它特別適合這幾類人中小企業(yè)的運維或安全負(fù)責(zé)人預(yù)算有限但需求迫切、個人開發(fā)者或極客想保護(hù)自己的VPS和項目、以及正在學(xué)習(xí)網(wǎng)絡(luò)安全的學(xué)生和從業(yè)者需要一個免費的、企業(yè)級的實操環(huán)境。通過本指南你將能從頭開始在Linux系統(tǒng)上部署一套屬于你自己的、功能完整的OpenVAS漏洞掃描器并理解如何配置和使用它進(jìn)行有效的安全評估。整個過程我會把我在部署和運維中踩過的坑、總結(jié)的技巧毫無保留地分享給你。2. 部署環(huán)境準(zhǔn)備與方案選型在真正動手安裝之前花幾分鐘搞清楚部署環(huán)境和方案能幫你避開至少80%的后續(xù)麻煩。OpenVAS的安裝方式主要有兩種一種是使用官方提供的安裝腳本或軟件包如.deb.rpm另一種是使用Docker容器化部署。這里我們主要討論第一種也是最經(jīng)典、可控性最高的方式適合想要深入理解其組件和運作機制的用戶。2.1 系統(tǒng)要求與資源評估OpenVAS不是一個輕量級應(yīng)用。它由多個組件構(gòu)成包括掃描引擎、管理端GSA和龐大的漏洞數(shù)據(jù)庫NVT。因此它對系統(tǒng)資源有一定要求。操作系統(tǒng)官方主要支持Debian/Ubuntu和CentOS/RHEL及其衍生版。本指南以Ubuntu 22.04 LTS為例因為它擁有廣泛的社區(qū)支持和穩(wěn)定的軟件源。其他系統(tǒng)步驟類似但包管理命令和部分路徑會有差異。硬件資源這是關(guān)鍵。一個用于生產(chǎn)或嚴(yán)肅測試的OpenVAS服務(wù)器建議配置如下CPU至少4核。掃描和分析過程是CPU密集型任務(wù)核心越多并行掃描效率越高。內(nèi)存最低8GB強烈推薦16GB或以上。在首次同步漏洞數(shù)據(jù)NVT時以及進(jìn)行大規(guī)模掃描時內(nèi)存消耗會非常大。內(nèi)存不足是安裝失敗和掃描崩潰的最常見原因。磁盤空間至少50GB可用空間推薦100GB。漏洞數(shù)據(jù)庫本身就會占用幾十GB空間并且掃描報告尤其是包含詳細(xì)結(jié)果的HTML或PDF報告也會持續(xù)增長。網(wǎng)絡(luò)穩(wěn)定的網(wǎng)絡(luò)連接至關(guān)重要尤其是在首次安裝和后續(xù)更新漏洞庫時需要從互聯(lián)網(wǎng)下載大量數(shù)據(jù)。注意如果你只是在虛擬機里做學(xué)習(xí)測試可以適當(dāng)降低配置如2核4GB但務(wù)必給足磁盤空間并做好首次同步耗時非常長的心理準(zhǔn)備。2.2 安裝路徑規(guī)劃與依賴梳理默認(rèn)情況下OpenVAS會將其主要組件安裝在以下位置Ubuntu/Debian系主程序及配置文件/etc/openvas/漏洞數(shù)據(jù)庫NVT/var/lib/openvas/plugins/日志文件/var/log/openvas/生成的報告/var/lib/openvas/reports/在安裝前最好檢查一下這些路徑所在的分區(qū)是否有足夠空間。你可以使用df -h命令查看。OpenVAS依賴于一系列其他開源軟件包括Redis用作緩存和消息隊列提升性能。PostgreSQL作為主數(shù)據(jù)庫存儲配置、任務(wù)和掃描結(jié)果。Mosquitto可選MQTT消息代理用于組件間通信。幸運的是在Ubuntu上我們可以通過APT包管理器一站式解決大部分依賴問題。但我們需要先確保系統(tǒng)是最新的并添加必要的軟件源。3. 分步安裝與初始化配置實錄接下來我們進(jìn)入實操環(huán)節(jié)。請確保你擁有服務(wù)器的root權(quán)限或sudo權(quán)限。3.1 系統(tǒng)更新與必要工具安裝首先更新系統(tǒng)軟件包列表并升級現(xiàn)有軟件這是一個好習(xí)慣。sudo apt update sudo apt upgrade -y安裝一些后續(xù)步驟可能需要的工具如用于添加軟件源的software-properties-common和用于下載的curl。sudo apt install -y software-properties-common curl3.2 添加OpenVAS官方倉庫并安裝OpenVAS項目本身不直接提供APT倉庫但有一個維護(hù)良好的第三方倉庫提供了最新的穩(wěn)定版本。這里我們使用Greenbone社區(qū)提供的倉庫。添加GPG密鑰用于驗證軟件包的完整性。sudo curl -f -L https://www.greenbone.net/gpg/GVM-22.4.5.asc -o /etc/apt/trusted.gpg.d/gvm.asc實操心得如果上述URL無法訪問網(wǎng)絡(luò)環(huán)境問題可以嘗試搜索“Greenbone Community Edition GPG key”尋找備用源或者直接從Greenbone官方網(wǎng)站的文檔中查找最新的密鑰地址。密鑰添加失敗會導(dǎo)致后續(xù)添加倉庫失敗。添加軟件源將Greenbone倉庫添加到系統(tǒng)源列表。sudo add-apt-repository deb [archamd64] https://www.greenbone.net/download/community-22.4/ubuntu jammy main注意這里的jammy對應(yīng) Ubuntu 22.04。如果你使用的是其他版本如 20.04 (focal)需要相應(yīng)替換。再次更新并安裝添加新源后必須更新本地包索引。sudo apt update現(xiàn)在安裝OpenVAS在Greenbone套件中被稱為GVM即Greenbone Vulnerability Management的完整套件。sudo apt install -y gvm這個gvm元包會拉取所有必要的組件包括掃描器、管理界面、數(shù)據(jù)庫等。3.3 核心初始化數(shù)據(jù)庫設(shè)置與漏洞數(shù)據(jù)同步安裝完軟件包只是第一步接下來需要進(jìn)行繁瑣但至關(guān)重要的初始化。這一步耗時最長也最容易出錯。運行安裝后配置腳本Debian/Ubuntu的gvm包提供了一個配置腳本。sudo gvm-setup這個腳本會初始化PostgreSQL數(shù)據(jù)庫創(chuàng)建gvmd用戶和數(shù)據(jù)庫。設(shè)置系統(tǒng)服務(wù)systemd unit files。啟動必要的后臺服務(wù)gvmd,gsad,openvas-scanner等。最關(guān)鍵的一步開始下載和同步最新的網(wǎng)絡(luò)漏洞測試NVT數(shù)據(jù)、SCAP安全內(nèi)容自動化協(xié)議數(shù)據(jù)、CERT計算機應(yīng)急響應(yīng)小組數(shù)據(jù)等。這個過程會非常漫長可能需要數(shù)小時具體取決于你的網(wǎng)絡(luò)速度和服務(wù)器性能。腳本會輸出進(jìn)度請耐心等待并確保網(wǎng)絡(luò)連接穩(wěn)定。踩坑記錄在執(zhí)行g(shù)vm-setup時最常見的錯誤是“同步失敗”或“下載超時”。這通常是因為連接到Greenbone的源服務(wù)器網(wǎng)絡(luò)不穩(wěn)定。如果遇到此問題可以嘗試多次重試運行sudo gvm-setup。檢查服務(wù)器DNS配置確保能正常解析域名。在夜深人靜網(wǎng)絡(luò)空閑時再試。如果實在無法完成可以考慮尋找國內(nèi)鏡像源如果有的話但需注意安全性和時效性。創(chuàng)建管理員用戶同步完成后需要創(chuàng)建一個用于登錄Web管理界面Greenbone Security Assistant, GSA的管理員賬戶。sudo runuser -u _gvm -- gvmd --create-useradmin --password你的強密碼請將“你的強密碼”替換為一個高強度的密碼。例如sudo runuser -u _gvm -- gvmd --create-useradmin --passwordMyStr0ngPssw0rd2024!你也可以選擇創(chuàng)建其他名稱的用戶admin只是默認(rèn)的管理員用戶名。獲取管理員用戶ID并賦予權(quán)限可選但建議# 獲取admin用戶的ID sudo runuser -u _gvm -- gvmd --get-users --verbose | grep admin輸出中會顯示類似admin (id: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx)的信息復(fù)制那個UUID。# 將“掃描管理器”角色賦予admin用戶假設(shè)獲取到的UUID是 aabbccdd... sudo runuser -u _gvm -- gvmd --modify-setting 78eceaec-3385-11ea-b237-28d24461215b --value aabbccdd-eeee-ffff-gggg-hhhhhhhhhhhh這個操作賦予了admin用戶創(chuàng)建和管理掃描任務(wù)的完整權(quán)限。3.4 服務(wù)啟動與狀態(tài)驗證初始化完成后確保所有相關(guān)服務(wù)都已啟動并運行正常。# 啟動服務(wù)如果尚未啟動 sudo systemctl start gvmd gsad openvas-scanner # 設(shè)置開機自啟 sudo systemctl enable gvmd gsad openvas-scanner # 檢查服務(wù)狀態(tài) sudo systemctl status gvmd gsad openvas-scanner你應(yīng)該看到三個服務(wù)的狀態(tài)都是active (running)。如果有失敗請查看具體的日志文件/var/log/gvm/目錄下來排查問題?,F(xiàn)在打開你的瀏覽器訪問https://你的服務(wù)器IP:9392。你會看到Greenbone Security Assistant (GSA)的登錄界面。使用剛才創(chuàng)建的admin用戶和密碼登錄。重要提示首次登錄可能會因為SSL證書是自簽名的而出現(xiàn)安全警告。這是正常的你可以選擇“高級”-“繼續(xù)前往”或類似選項。在生產(chǎn)環(huán)境中你應(yīng)該替換為自己的可信SSL證書。4. 核心功能配置與首次掃描實戰(zhàn)成功登錄GSA界面后面對功能豐富的儀表盤新手可能會感到無從下手。別急我們一步步來完成一次針對本地主機的快速掃描。4.1 Web界面概覽與基礎(chǔ)設(shè)置登錄后的主界面主要包括儀表盤顯示掃描任務(wù)概覽、漏洞嚴(yán)重性分布等。掃描創(chuàng)建和管理掃描任務(wù)的核心區(qū)域。資產(chǎn)管理目標(biāo)主機資產(chǎn)和資產(chǎn)組。配置管理掃描配置、掃描策略、報告格式等。管理系統(tǒng)管理功能如用戶、角色、feed更新狀態(tài)。首先我們需要確保漏洞數(shù)據(jù)是最新的。雖然安裝時同步了一次但漏洞庫每天都在更新。手動更新漏洞庫在“管理” - “Feed狀態(tài)”中你可以看到NVT、SCAP、CERT等Feed的“當(dāng)前”和“最新”版本。如果“當(dāng)前”落后于“最新”點擊右上角的“刷新Feed”按鈕兩個綠色箭頭循環(huán)的圖標(biāo)。這個過程也需要一些時間。4.2 創(chuàng)建你的第一個掃描任務(wù)我們將創(chuàng)建一個針對掃描服務(wù)器自身localhost/127.0.0.1的快速掃描以驗證安裝是否成功。創(chuàng)建目標(biāo)導(dǎo)航到“配置” - “目標(biāo)”。點擊左上角的“藍(lán)色星星”圖標(biāo)新建。名稱填入一個易于識別的名字如My Localhost Test。主機輸入127.0.0.1。你可以輸入單個IP、IP范圍如192.168.1.1-100或CIDR格式的網(wǎng)絡(luò)段如192.168.1.0/24。端口列表選擇默認(rèn)的All IANA assigned TCP and Nmap top 100 UDP。這是一個比較全面的端口列表涵蓋了常見服務(wù)。其他選項保持默認(rèn)點擊“保存”。創(chuàng)建掃描配置可選但推薦導(dǎo)航到“配置” - “掃描配置”。點擊“新建掃描配置”。名稱例如Quick and Deep。從以下位置復(fù)制選擇Full and fast。這是一個很好的平衡了速度和深度的基礎(chǔ)配置。在配置詳情頁面你可以調(diào)整各種掃描器的參數(shù)例如NVT 選擇可以啟用或禁用某些類別的漏洞檢查。掃描參數(shù)可以設(shè)置掃描的并發(fā)主機數(shù)、并發(fā)測試數(shù)等影響掃描速度和資源占用。對于首次測試我們可以直接使用內(nèi)置的Full and fast配置無需新建。創(chuàng)建并啟動掃描任務(wù)導(dǎo)航到“掃描” - “任務(wù)”。點擊左上角的“藍(lán)色星星”圖標(biāo)。掃描目標(biāo)選擇剛才創(chuàng)建的My Localhost Test。掃描配置選擇Full and fast。掃描器選擇默認(rèn)的OpenVAS Default。計劃選擇“立即”。名稱給任務(wù)起個名如First Scan on Localhost。點擊“保存”。保存后任務(wù)會自動開始運行。你可以在“掃描” - “任務(wù)”頁面看到任務(wù)的進(jìn)度條。點擊任務(wù)名稱可以進(jìn)入詳情頁查看實時發(fā)現(xiàn)的漏洞結(jié)果。首次掃描自己可能會發(fā)現(xiàn)一些“信息性”的日志條目或者一些關(guān)于OpenVAS自身服務(wù)端口的“低?!卑l(fā)現(xiàn)這是正常的。4.3 報告解讀與結(jié)果分析掃描完成后狀態(tài)會變?yōu)椤耙淹瓿伞?。查看結(jié)果在任務(wù)詳情頁切換到“結(jié)果”選項卡。這里會列出所有發(fā)現(xiàn)的漏洞按嚴(yán)重性嚴(yán)重、高、中、低、日志分類。生成報告在任務(wù)行點擊“動作”列下的報告圖標(biāo)一張紙的形狀。選擇你想要的報告格式例如HTML或PDF。點擊“下載”即可獲取一份格式美觀、內(nèi)容詳細(xì)的漏洞報告。報告內(nèi)容解讀摘要漏洞數(shù)量統(tǒng)計、嚴(yán)重性分布。漏洞詳情每個漏洞會包含名稱漏洞的通用名稱如Apache HTTP Server 信息泄露漏洞。嚴(yán)重性CVSS評分一個0-10分的標(biāo)準(zhǔn)分?jǐn)?shù)。主機發(fā)現(xiàn)漏洞的IP和端口。描述漏洞的詳細(xì)說明。影響該漏洞可能造成的危害。解決方案修復(fù)建議例如“升級到Apache版本X.X.X以上”。參考指向CVE編號、安全公告等外部鏈接。如何對待掃描結(jié)果嚴(yán)重/高危漏洞必須優(yōu)先處理制定修復(fù)計劃。中危漏洞應(yīng)盡快安排修復(fù)。低危/日志可以作為信息參考在資源允許時優(yōu)化。誤報自動化工具難免有誤報。對于存疑的漏洞需要結(jié)合人工分析如查看具體服務(wù)版本、配置來確認(rèn)。5. 高級配置、優(yōu)化與日常運維一次成功的掃描只是開始。要讓OpenVAS在團隊或生產(chǎn)環(huán)境中穩(wěn)定、高效地運行還需要一些額外的配置和優(yōu)化。5.1 性能調(diào)優(yōu)與資源限制OpenVAS默認(rèn)配置可能不適合所有環(huán)境尤其是資源受限的環(huán)境。調(diào)整掃描器并發(fā)度編輯掃描器配置文件。sudo nano /etc/openvas/openvas.conf找到max_hosts和max_checks參數(shù)。max_hosts控制同時掃描的主機數(shù)max_checks控制對單個主機同時進(jìn)行的測試數(shù)。降低這些值可以減少內(nèi)存和CPU占用但會延長掃描時間。例如在資源緊張的服務(wù)器上可以設(shè)置為max_hosts10 max_checks5修改后重啟服務(wù)sudo systemctl restart openvas-scanner調(diào)整PostgreSQL性能如果數(shù)據(jù)庫性能成為瓶頸掃描結(jié)果寫入慢可以調(diào)整PostgreSQL配置/etc/postgresql/xx/main/postgresql.conf適當(dāng)增加shared_buffers,work_mem等參數(shù)的值但需根據(jù)服務(wù)器總內(nèi)存來合理分配。5.2 定期更新與自動化漏洞庫過期掃描就失去了意義。必須建立定期更新機制。命令行更新可以設(shè)置一個cron任務(wù)定期執(zhí)行更新。# 編輯cron任務(wù) sudo crontab -e # 添加以下行表示每天凌晨3點執(zhí)行更新 0 3 * * * sudo runuser -u _gvm -- greenbone-nvt-sync /dev/null 21 0 4 * * * sudo runuser -u _gvm -- greenbone-feed-sync --type SCAP /dev/null 21 0 5 * * * sudo runuser -u _gvm -- greenbone-feed-sync --type CERT /dev/null 21注意greenbone-feed-sync命令需要較新版本的GVM21.04。在老版本中更新是通過gvm-feed-update或openvas --update-vt-info等命令完成的。請根據(jù)你的實際安裝版本查閱對應(yīng)文檔。Web界面更新如前所述也可以在GSA的“管理”-“Feed狀態(tài)”中手動點擊更新。5.3 常見問題排查與修復(fù)即使安裝順利在日常使用中也可能遇到問題。這里記錄幾個典型問題及解決思路。問題現(xiàn)象可能原因排查與解決步驟Web界面無法訪問9392端口1. 服務(wù)未啟動。2. 防火墻阻止。3. GSA服務(wù)崩潰。1.sudo systemctl status gsad檢查狀態(tài)。2.sudo ufw allow 9392/tcp(如果使用UFW)。3. 查看日志/var/log/gvm/gsad.log。掃描任務(wù)一直“排隊中”或“請求中”1. 掃描器服務(wù)未運行或異常。2. 數(shù)據(jù)庫連接問題。3. 資源不足內(nèi)存耗盡。1.sudo systemctl status openvas-scanner。2. 檢查/var/log/gvm/openvas.log有無錯誤。3. 使用free -h和top查看內(nèi)存和CPU使用率。漏洞庫同步失敗/緩慢1. 網(wǎng)絡(luò)連接問題。2. 源服務(wù)器暫時不可用。3. 磁盤空間不足。1. 嘗試ping www.greenbone.net。2. 等待一段時間再試或更換網(wǎng)絡(luò)環(huán)境。3. 使用df -h檢查磁盤空間。登錄GSA后儀表盤無數(shù)據(jù)或空白1. 瀏覽器緩存問題。2. GSA前端資源加載失敗。3. 用戶權(quán)限未正確配置。1. 嘗試CtrlF5強制刷新或使用瀏覽器無痕模式。2. 檢查瀏覽器控制臺F12有無JS錯誤。3. 確認(rèn)登錄用戶擁有“掃描管理器”等必要角色。生成報告時出錯或報告為空1. 報告格式模塊問題。2. 掃描結(jié)果數(shù)據(jù)異常。1. 嘗試換一種報告格式如從PDF換到HTML。2. 檢查任務(wù)是否真的已完成并有結(jié)果。查看/var/log/gvm/gvmd.log。5.4 安全加固建議OpenVAS本身是一個安全工具但其服務(wù)端也必須得到保護(hù)。修改默認(rèn)端口將GSA的默認(rèn)端口從9392改為一個非標(biāo)準(zhǔn)端口可以減少被自動化腳本掃描的風(fēng)險。通過修改/etc/default/gsad文件中的GSA_ADDRESS和GSA_PORT變量實現(xiàn)。使用強密碼與多用戶不要只使用一個admin賬戶。為不同的團隊成員創(chuàng)建不同權(quán)限級別的賬戶如只讀用戶、掃描操作員等。定期更換密碼。配置防火墻嚴(yán)格限制訪問GSA Web界面的源IP地址只允許運維網(wǎng)段或跳板機訪問。定期備份備份PostgreSQL數(shù)據(jù)庫gvmd庫和/var/lib/openvas/plugins/目錄下的漏洞數(shù)據(jù)。數(shù)據(jù)庫備份命令示例sudo runuser -u postgres -- pg_dump gvmd /path/to/backup/gvmd_backup_$(date %Y%m%d).sql6. 從工具到流程融入DevSecOps實踐安裝配置好OpenVAS相當(dāng)于你有了一個強大的“安全雷達(dá)”。但工具的價值在于使用。對于現(xiàn)代軟件開發(fā)團隊更應(yīng)該考慮如何將它融入CI/CD流水線實現(xiàn)安全左移。思路一集成到CI/CD管道你可以在Jenkins、GitLab CI、GitHub Actions等工具中在構(gòu)建或部署階段后加入一個OpenVAS掃描步驟。基本流程是通過OpenVAS的APIGVM提供了豐富的REST API自動創(chuàng)建針對新部署應(yīng)用或服務(wù)器的掃描任務(wù)。等待掃描完成。通過API獲取掃描結(jié)果報告。設(shè)定質(zhì)量門禁例如如果發(fā)現(xiàn)“嚴(yán)重”或“高?!甭┒磩t自動將構(gòu)建標(biāo)記為失敗并通知相關(guān)負(fù)責(zé)人。將報告歸檔作為發(fā)布憑證的一部分。思路二資產(chǎn)自動發(fā)現(xiàn)與周期性掃描對于固定的基礎(chǔ)設(shè)施如辦公網(wǎng)、生產(chǎn)網(wǎng)段可以設(shè)置周期性如每周一次的全面掃描。結(jié)合CMDB配置管理數(shù)據(jù)庫或簡單的IP地址列表自動更新OpenVAS中的“目標(biāo)”實現(xiàn)資產(chǎn)的動態(tài)管理和覆蓋。思路三漏洞生命周期管理OpenVAS發(fā)現(xiàn)漏洞只是起點。更重要的是跟蹤修復(fù)過程。你可以將OpenVAS的報告導(dǎo)入到JIRA、Redmine等項目管理工具中為每個高危漏洞創(chuàng)建修復(fù)工單。定期重新掃描已修復(fù)的漏洞進(jìn)行驗證直到關(guān)閉工單。通過歷史報告分析團隊或系統(tǒng)的安全態(tài)勢變化趨勢。我自己在團隊中推行這套流程時最大的阻力往往不是技術(shù)而是觀念。開發(fā)同事會覺得“又被增加了工作量”。我的經(jīng)驗是不要一開始就追求全自動攔截而是先從“透明化”開始每次發(fā)布后自動生成一份簡潔的掃描報告通過郵件或群機器人同步給相關(guān)開發(fā)和運維同學(xué)不阻塞流程只做告知。當(dāng)大家習(xí)慣了報告的存在并親眼看到其中一些漏洞被外部攻擊者利用的案例可以分享一些無害化的內(nèi)部演練結(jié)果后對安全掃描的接受度和配合度就會大大提高。這時再逐步引入關(guān)鍵漏洞的“一票否決”門禁就水到渠成了。最后記住一點沒有任何一個掃描工具是銀彈。OpenVAS主要針對已知漏洞CVE等對于邏輯漏洞、業(yè)務(wù)層面的安全問題如越權(quán)、水平權(quán)限繞過幾乎無能為力。它應(yīng)該作為你安全防御體系中的一個重要環(huán)節(jié)與代碼審計、滲透測試、WAF、IDS/IPS等共同構(gòu)成縱深防御。保持漏洞庫更新定期運行掃描認(rèn)真分析報告并推動修復(fù)這才是讓OpenVAS發(fā)揮最大價值的關(guān)鍵。

相關(guān)新聞

數(shù)據(jù)與AI中的維度實戰(zhàn):從向量嵌入、數(shù)據(jù)治理到模型復(fù)雜度

數(shù)據(jù)與AI中的維度實戰(zhàn):從向量嵌入、數(shù)據(jù)治理到模型復(fù)雜度

1. 從“點線面體”到高維空間:一個從業(yè)者的維度認(rèn)知重塑“維度”這個詞,聽起來既熟悉又陌生。我們常說“這個問題的維度很高”,或者“從另一個維度思考”。但在技術(shù)領(lǐng)域,尤其是數(shù)據(jù)科學(xué)、機器學(xué)習(xí)、乃至我們?nèi)粘L幚淼臄?shù)據(jù)建模中&…

2026/8/2 4:34:42 閱讀更多
AI短劇生產(chǎn)新范式:分層Agent框架如何實現(xiàn)從故事梗概到完整短劇的自動化生成

AI短劇生產(chǎn)新范式:分層Agent框架如何實現(xiàn)從故事梗概到完整短劇的自動化生成

1. 從“一句話”到“一部劇”:AI短劇生產(chǎn)的新范式最近,AI生成視頻的新聞層出不窮,從Sora的驚艷亮相到各種文生視頻模型的迭代,大家似乎都在關(guān)注“單鏡頭”的質(zhì)量。但作為一個在內(nèi)容行業(yè)摸爬滾打多年的從業(yè)者,我一直在思…

2026/8/2 4:24:41 閱讀更多
Spark Streaming核心原理與實戰(zhàn):從微批次到實時計算架構(gòu)

Spark Streaming核心原理與實戰(zhàn):從微批次到實時計算架構(gòu)

1. 從批處理到流處理:為什么Spark Streaming是實時計算的“定海神針”如果你用過Spark做批處理,那你一定體驗過它處理海量離線數(shù)據(jù)時那種“力大磚飛”的快感。但數(shù)據(jù)世界不是靜止的,業(yè)務(wù)對時效性的要求越來越高,報表從T1變成小時級…

2026/8/2 5:24:58 閱讀更多
555定時器工作原理深度解析:從內(nèi)部結(jié)構(gòu)到無穩(wěn)態(tài)、單穩(wěn)態(tài)實戰(zhàn)應(yīng)用

555定時器工作原理深度解析:從內(nèi)部結(jié)構(gòu)到無穩(wěn)態(tài)、單穩(wěn)態(tài)實戰(zhàn)應(yīng)用

1. 從“1秒看懂”到“真正會用”:為什么555定時器值得你花時間“1秒看懂555定時器”——這個標(biāo)題聽起來很誘人,對吧?它抓住了我們面對復(fù)雜技術(shù)時,總想快速掌握核心的普遍心理。但作為一個在電子設(shè)計領(lǐng)域摸爬滾打多年的工程師&…

2026/8/2 5:24:58 閱讀更多
從Grove環(huán)形LED入門WS2812B:單線驅(qū)動原理與ESP32/Arduino實戰(zhàn)

從Grove環(huán)形LED入門WS2812B:單線驅(qū)動原理與ESP32/Arduino實戰(zhàn)

1. 從“點亮”到“玩轉(zhuǎn)”:Grove環(huán)形LED的硬件入門新視角如果你剛開始接觸硬件開發(fā),或者玩過Arduino、樹莓派但總覺得連線麻煩,那“Grove”這個名字你應(yīng)該不陌生。它是一套標(biāo)準(zhǔn)化的電子模塊接口系統(tǒng),核心思想就是把復(fù)雜的杜邦線連接…

2026/8/2 5:24:58 閱讀更多
HCL模擬器設(shè)備啟動失敗全解析:從錯誤代碼40到Hyper-V沖突的終極解決方案

HCL模擬器設(shè)備啟動失敗全解析:從錯誤代碼40到Hyper-V沖突的終極解決方案

1. 項目概述:當(dāng)HCL模擬器“罷工”時搞網(wǎng)絡(luò)實驗的朋友,對HCL(H3C Cloud Lab)這款華三官方的網(wǎng)絡(luò)設(shè)備模擬器肯定不陌生。它讓我們能在個人電腦上輕松搭建出包含路由器、交換機、防火墻的復(fù)雜網(wǎng)絡(luò)拓?fù)?amp;#xff0c;是學(xué)習(xí)和備考認(rèn)證的…

2026/8/2 5:14:57 閱讀更多
3分鐘搞定!QQ空間歷史說說完整備份終極指南

3分鐘搞定!QQ空間歷史說說完整備份終極指南

3分鐘搞定!QQ空間歷史說說完整備份終極指南 【免費下載鏈接】GetQzonehistory 獲取QQ空間發(fā)布的歷史說說 項目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 你是否曾想過,那些年發(fā)過的QQ空間說說,那些記錄青春的文字…

2026/8/2 0:04:01 閱讀更多
3分鐘搞定!QQ空間歷史說說完整備份終極指南

3分鐘搞定!QQ空間歷史說說完整備份終極指南

3分鐘搞定!QQ空間歷史說說完整備份終極指南 【免費下載鏈接】GetQzonehistory 獲取QQ空間發(fā)布的歷史說說 項目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 你是否曾想過,那些年發(fā)過的QQ空間說說,那些記錄青春的文字…

2026/8/2 0:04:01 閱讀更多
AMAT 0100-02186 I/O 分配 PCB

AMAT 0100-02186 I/O 分配 PCB

AMAT 0100-02186 I/O分配PCB板是應(yīng)用材料(Applied Materials)公司生產(chǎn)的一款用于半導(dǎo)體設(shè)備的I/O信號分配電路板。該型號(0100-02186)的核心特點如下:專用于Endura等半導(dǎo)體工藝腔室。集成信號路由與分配功能。連接控制…

2026/8/2 2:51:21 閱讀更多
Nissei Corp FFMN-32L-10-T0 40AX 三相異步電動機

Nissei Corp FFMN-32L-10-T0 40AX 三相異步電動機

Nissei Corp FFMN-32L-10-T0 40AX 三相異步電動機是日本日清(Nissei)品牌的一款工業(yè)用三相異步電機,適用于自動化設(shè)備及通用機械驅(qū)動。該型號(FFMN-32L-10-T0 40AX)的核心特點如下:三相交流異步電動機。額定…

2026/8/2 2:52:49 閱讀更多