0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为云VSS漏洞扫描服务为你排除Apache log4j2隐患

zz爱尚科技 来源:zz爱尚科技 作者:zz爱尚科技 2022-10-13 13:52 次阅读

华为云VSS漏洞扫描服务为你排除Apache log4j2隐患

近日Apache Log4j2漏洞持续发酵,已成为中国互联网2021年年底前最大的安全事件。华为云VSS漏洞扫描服务,提供从部署软件包到上线后的漏洞检测一整套安全检测漏洞手段,可有效检测Apache log4j2漏洞。

华为作为ICT领域厂商,从2000年开始为了确保产品的安全性,逐步完善从产品交付,到产品上线后的开源漏洞应急响应的能力。

华为开源组件合规和安全要求融入IPD研发流程,确保华为产品的安全性:

研发阶段,华为公司内部通过引入自研源码和二进制成分分析工具,进行开源软件的合规以及安全漏洞问题的检测;

服务上线后,通过产品开源组件生命周期管理和漏洞应急响应措施,确保开源漏洞及时响应。

华为云VSS漏洞扫描服务,为华为云客户提供针对于Web、主机和软件包的漏洞检测能力:

Web漏洞扫描服务 ,通过发送POC检测报文,对常见Web漏洞、开源组件漏洞及弱密码进行安全检测,适用于已上线的web服务。通过检测反馈的速度,动态调整发包速度,以降低对用户现网的影响。同时Web漏洞扫描服务可设置每日定时任务,提供持续的现网安全检测,使用最新的漏洞库进行安全排查,确保客户现网安全;

image.png

主机漏洞扫描 ,针对暴露于公网的linux主机进行安全扫描,可排查操作系统漏洞、开源组件漏洞、配置基线等安全问题,可有效检测主机安全性问题,同时针对于等保合规要求,提供专项安全检查能力;

image.png

二进制成分分析(预计2022年1月底正式提供商用服务) ,可针对于软件发布包和固件进行安全检测,支持linux安装包(rpm、tar.gz)、web部署包(war、tar、jar)、移动应用包(apk、hap)进行开源软件license及开源组件漏洞检测,支持C、C++JavaPython和Go语言开发的软件包扫描,确保软件包上线前的安全。

image.png

华为云安全将持续为华为云客户持续提供有竞争力的安全产品。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 漏洞扫描
    +关注

    关注

    0

    文章

    11

    浏览量

    7288
  • VSS
    VSS
    +关注

    关注

    1

    文章

    31

    浏览量

    21331
  • 华为云
    +关注

    关注

    3

    文章

    2155

    浏览量

    16807
收藏 人收藏

    评论

    相关推荐

    服务apache如何配置解析php文件?

    在云服务器上配置Apache以解析PHP文件通常需要以下步骤: 1、安装PHP:首先确保在服务器上安装了PHP。你可以使用包管理工具(如apt、yum等)来安装PHP。例如,在Ubuntu上,你可以
    的头像 发表于 04-22 17:27 130次阅读

    Apache服务器和Nginx服务

    Apache和Nginx都是常见的开源Web服务器软件,它们用于处理HTTP请求并提供网站和应用程序的服务。下面是对Apache和Nginx的一些基本特点的比较: 一、
    的头像 发表于 01-22 16:48 209次阅读

    POC管理和漏洞扫描小工具

    本工具是采用javafx编写,使用sqllite进行poc储存的poc管理和漏洞扫描集成化工具。主要功能是poc管理,并且采用多线程进行漏洞扫描
    的头像 发表于 01-09 11:01 302次阅读
    POC管理和<b class='flag-5'>漏洞</b><b class='flag-5'>扫描</b>小工具

    什么是Apache日志?Apache日志分析工具介绍

    Apache Web 服务器在企业中广泛用于托管其网站和 Web 应用程序,Apache 服务器生成的原始日志提供有关 Apache
    的头像 发表于 01-04 10:09 249次阅读

    一图看懂华为云CodeArts Inspector三大特性,带你玩转漏洞管理服务

    华为漏洞管理服务CodeArts Inspector 是面向软件研发和服务运维提供的一站式漏洞管理能力,通过持续评估系统和应用等资产,内置
    的头像 发表于 10-13 17:45 213次阅读

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless云端服务支持说明(一)

    华为还提供了端一体化开发的开发体验。开发者可以在DevEco Studio中基于统一的技术栈,高效、协同地完成端、代码的编写、调试、编译和部署,极大提高开发者构建鸿蒙应用和元服务
    发表于 10-08 10:22

    基于python的漏洞扫描

    官方确认,低版本的nacos服务管理平台存在多个安全漏洞。这些漏洞可能导致配置文件中的敏感信息泄漏或系统被入侵的风险。 今天浩道跟大家分享一个python脚本,主要用于自动检测某网段内主机上可能存在
    的头像 发表于 08-07 09:27 667次阅读
    基于python的<b class='flag-5'>漏洞</b><b class='flag-5'>扫描</b>器

    【福利活动】深度体验OpenHarmony对接华为IoT

    ,具体如图7。 图6中2使用MQTT对接华为的demo,看一下该demo的BUILD.gn文件,具体如图8所示,其中A区域包含开发板硬件和wifi相关的库文件,B区域包括MQTT对
    发表于 07-28 10:55

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些
    的头像 发表于 06-28 09:42 1107次阅读
    常见的<b class='flag-5'>漏洞</b><b class='flag-5'>扫描</b>工具

    HarmonyOS元服务一体化开发快速入门(上)

    一、前提条件 您已使用已实名认证的华为开发者帐号登录DevEco Studio。 请确保您的华为开发者帐号余额充足,账户欠费将导致存储服务开通失败。 二、选择
    发表于 06-14 17:10

    【开源】智慧养殖盒子(4G_GPS)之【4G接入MQTT服务教程】

    将进入休眠状态,休眠时间 [SysWorkInterval] 秒,休眠期间设备的电流仅为 uA 级别。 (5)MQTT 服务器配置 上面Part3中的 Mqtt 参数是以接入天翼(Ctwing)
    发表于 06-02 09:55

    【开源】智慧养殖盒子(4G_GPS)之【4G接入TCP服务教程】

    传输完数据后将进入休眠状态,休眠时间 [SysWorkInterval] 秒,休眠期间设备的电流仅为 uA 级别。 (5)TCP 服务器配置 [TcpServerIp] 需设置远端 TCP
    发表于 06-02 09:46

    【开源】智慧农业盒子(4G_GPS)之【4G接入Mqtt服务教程】

    后将进入休眠状态,休眠时间 [SysWorkInterval] 秒,休眠期间设备的电流仅为 uA 级别。 (5)MQTT 服务器配置 上面Part3中的 Mqtt 参数是以接入天翼(Ctwing
    发表于 06-01 09:46

    【开源】智慧农业盒子(4G_GPS)之【4G接入TCP服务教程】

    并传输完数据后将进入休眠状态,休眠时间 [SysWorkInterval] 秒,休眠期间设备的电流仅为 uA 级别。 (5)TCP 服务器配置 [TcpServerIp] 需设置远端 TCP
    发表于 06-01 09:44

    恒讯科技分析:apache服务器和tomcat服务器有何区别?

    apache服务器和tomcat服务器有何区别?apache服务器的目的是简单地为基于Web的客户端提供静态文件,例如文本、HTML、图像、
    的头像 发表于 05-17 17:35 567次阅读