安全漏洞掃描常用以下四種檢測技術。
1.基于應用的檢測技術
這是用于檢查應用軟件包設置的檢測技術,它是采用被動的、非破壞性的辦法,找出安全漏洞。
2.基于主機的檢測技術
這是用于檢查主機系統(tǒng)是否安全的檢測技術,它是采用被動的、非破壞性的辦法,對系統(tǒng)的內(nèi)核、文件的屬性、操作系統(tǒng)的補丁等多方面進行檢測。這種技術還包括口令解密,可以將一些簡單的口令剔除掉。因此,這種技術可以非常準確的定位系統(tǒng)的問題,發(fā)現(xiàn)系統(tǒng)的漏洞,其缺點是產(chǎn)品與系統(tǒng)平臺相關,升級復雜。
3.基于目標的檢測技術
這是用于檢查系統(tǒng)屬性、文件屬性等系統(tǒng)目標的安全檢測技術,采用被動的、非破壞性的辦法進行檢查。它使用消息文摘算法,對文件的加密結果進行檢驗。這種技術的實現(xiàn)是工作在一個閉環(huán)上,不斷地對文件等系統(tǒng)目標和目標屬性進行處理,然后產(chǎn)生檢驗數(shù)值,將這些檢驗數(shù)值同原來的檢驗數(shù)值相比較,一旦發(fā)現(xiàn)改變就進行報警。
4.基于網(wǎng)絡的檢測技術
這是用于檢查網(wǎng)絡系統(tǒng)是否有安全漏洞的檢測技術,采用主動的、非破壞性的辦法,利用一系列的腳本,模擬對網(wǎng)絡系統(tǒng)進行攻擊,然后進行結果分析以發(fā)現(xiàn)薄弱環(huán)節(jié)。這種技術還針對已知的網(wǎng)絡漏洞進行檢驗。基于網(wǎng)絡的檢測技術常常被用來進行穿透實驗和安全審計。基于這種技術的產(chǎn)品容易安裝,可以發(fā)現(xiàn)網(wǎng)絡和系列平臺的許多漏洞,但是可能會影響網(wǎng)絡的性能。
優(yōu)秀的網(wǎng)絡安全漏洞掃描產(chǎn)品,應該能夠綜合以上四種檢測技術的優(yōu)點,最大限度地增強漏洞識別能力和準確度。