首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >监测安全威胁

监测安全威胁
EN

Security用户
提问于 2012-11-14 17:51:19
回答 3查看 285关注 0票数 3

我主持和维护几个网站。用户付费让他们的网站得到维护和保护。然而,随着大量的web应用,如joolma,wordpress等.和他们的插件,我需要一个方法来监控和保持顶部的漏洞和修复,当他们出来。

现在,一个想法是跟踪twitter并在屏幕上发送警报。还有别的主意吗?我不相信每个地方都是提醒你安全问题的邮件列表。

编辑:也开始看推特订阅,但它们似乎非常有限。

EN

回答 3

Security用户

发布于 2012-11-14 18:00:41

我不确定我是否完全理解这个问题,但似乎您正在寻找类似塞库尼亚的东西,可能是一组更受限的软件?我相信许多大型的安全公司也会出售一个客户端插件来检测错误的配置;在您的站点上运行该插件将检测CWE/错误配置。

您可以随时使用站得住脚/nCircle进行检查;它们的安全评估工具可以检测问题。这是一个竞争非常激烈的市场,这两家公司都投入了大量的$$进行研究,以确保他们知道并能够检测到最新的CVE/CWE/etc。

NIST提供CVE和CWE信息,这也可能是有用的。

票数 1
EN

Security用户

发布于 2012-11-14 19:05:24

所以我有一个朋友,他创建了一个网络服务,听起来就像你想要的一样。我想补充的是,他并没有从中赚到任何钱,而且它仍然处于测试版(如果你理解了我的意思,这似乎是谷歌的测试版),但我认为这正是你想要的。

以下是URL 咨询警报

您可以指定关键字,如"Drupal“、"Wordpress”和其他任何内容,以及他的网站解析了一堆Security提要,并会给出包含指定关键字的警告。简单的概念。

希望我能帮上忙。:D

票数 1
EN

Security用户

发布于 2012-11-14 19:42:18

您可以从insecure.org的Bugtraq开始

http://seclists.org/bugtraq/

我建议在google阅读器或RSS阅读器中配置提要,并跟踪与安全相关的站点。

举个例子,这里是我的google阅读器“安全”包,我每天都在读它(其中包括来自security.stackexchange.com的提要)。

http://www.google.com/reader/bundle/user%2F03471370118315696004%2Fbundle%2FSecurity

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/23985

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档