首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何扫描RPM文件列表以查找公开声明的(CVE)漏洞?

如何扫描RPM文件列表以查找公开声明的(CVE)漏洞?
EN

Security用户
提问于 2019-10-08 12:20:47
回答 3查看 1.8K关注 0票数 1

无法找到可靠的工具来扫描CentOS或RHEL文件列表中的漏洞(例如,为每个文件找到的列表CVEs )。

我们的目标是在安装RPM文件之前扫描它们的漏洞(嗯,随软件一起发送给我们的客户)。

EN

回答 3

Security用户

发布于 2019-10-08 13:32:28

我认为你需要更清楚你所说的“扫描漏洞”是什么意思。

如果您的意思是在NIST上的CVE数据库中搜索与RPM包交付的特定软件相关的已知CVEs,那么您可能只想要一个脚本,它将使用每个RPM的软件名称并搜索它。

如果你想要找出软件中的实际缺陷,这显然要困难得多,而且很可能是不可行的。

票数 1
EN

Security用户

发布于 2019-10-08 16:04:39

我不知道这些系统是否会扫描RPM,但是它们都会与已安装的系统一起工作(想必你愿意安装你寄给客户的东西!) 渗透盖附带了Red,所以是免费的。Nessus,Qualys,Rapid7,我相信其他公司都提供商业产品来进行扫描。

票数 0
EN

Security用户

发布于 2019-10-08 16:34:35

您应该遵循以下步骤,以确保每一件事都是最新的和不受入侵的。

1.您应该检查RPM回购的校验和,以确保每一次与父回购同步。

  1. 您应该部署一些FIM(文件完整性监控)解决方案,如果某些文件更改,您应该通过电子邮件/sms更新。
  2. 定期更新和升级系统(每周基础)
票数 -1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/219258

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档