Сканирование уязвимостей

Сканирование уязвимостей

Обзор

Сканирование уязвимостей выявляет известные CVE (Common Vulnerabilities and Exposures) в установленных пакетах на Linux-серверах. В отличие от сканирования соответствия (проверка конфигурации по CIS Benchmarks), сканирование уязвимостей обнаруживает устаревшее ПО с известными проблемами безопасности.

SecureBaseline Cloud включает встроенный движок сканирования уязвимостей с несколькими базами данных.

Базы уязвимостей

БазаИсточникСодержимое
NVD CVENISTЗаписи CVE (2020-2026)
OVALUbuntu, Debian, RedHat, Oracle, Amazon, SUSE, AlpineОпределения уязвимостей для ОС
GOSTRedHat, Debian, UbuntuДанные трекеров безопасности
ExploitDBOffensive SecurityИзвестные эксплойты и POC
CPENISTПеречисление платформ
MetasploitRapid7Модули Metasploit
MITRE ATT&CKMITREМатрица угроз и техник атак
CISA KEVCISAКаталог эксплуатируемых уязвимостей
FSTEC БДУФСТЭК РоссииБанк данных угроз (автосинхронизация каждые 24 часа)

Запуск сканирования

  1. Перейдите в раздел Уязвимости
  2. Нажмите Новое сканирование
  3. Выберите целевой хост(ы)
  4. Нажмите Запустить сканирование

Время сканирования зависит от количества установленных пакетов (обычно 2-5 минут на хост).

Результаты сканирования

Каждая находка содержит:

ПолеОписание
CVE IDУникальный идентификатор уязвимости (напр., CVE-2024-1234)
КритичностьCritical, High, Medium или Low
ПакетИмя и версия затронутого пакета
Исправленная версияВерсия с исправлением (если доступна)
Наличие эксплойтаСуществует ли публичный эксплойт
Статус патчаДоступен ли патч от вендора ОС
CVSS ScoreЧисловая оценка критичности (0-10)

Фильтрация и поиск

Фильтры по:

  • Уровню критичности (Critical, High, Medium, Low)
  • Наличию эксплойта
  • Доступности патча
  • Имени пакета
  • CVE ID

Тренды

Страница уязвимостей отображает тренды:

  • Общее количество CVE по сканированиям
  • Изменение распределения по критичности
  • Новые и устраненные уязвимости

Отчеты

Экспорт результатов в форматах:

  • JSON - машиночитаемый формат для интеграций
  • CSV - табличный формат для анализа
  • PDF - отчет для документации соответствия

Интеграция с ФСТЭК БДУ

SecureBaseline Cloud интегрирован с БДУ ФСТЭК (Банк данных угроз и уязвимостей). Синхронизация автоматическая:

  • При запуске - начальная синхронизация при старте API
  • Каждые 24 часа - периодическая фоновая синхронизация
  • Ручной запуск - доступен через API администратора

Данные БДУ ФСТЭК дополняют результаты сканирования описаниями на русском языке и идентификаторами ФСТЭК.

Дополнительные материалы

Last updated on