同程黑盒漏洞扫描系统

您所在的位置:网站首页 mysql漏洞扫描 同程黑盒漏洞扫描系统

同程黑盒漏洞扫描系统

2023-06-02 18:26| 来源: 网络整理| 查看: 265

一、简介

黑盒漏洞扫描器作为企业安全建设中重要的一环,同程在此过程中也试用过业界很多扫描器,但是都无法很好满足我们扫描需求,比如无法支持分布式部署、扫描目标来源单一、没有限速容易扫挂业务、想自己添加漏洞插件,不支持,不方便?

基于上述原因,同程安全推出了企业级黑盒漏洞扫描平台:飞刃(NextScan),它是我们自研一款适合企业需求的漏洞扫描平台,基于go语言编写,采用分布式架构,由Server,Agent,Web三个部分组成。拥有信息采集、漏洞扫描、漏洞管理、POC管理、资产管理等功能,支持主动、被动多种扫描模式,支持多种数据来源,支持扫描Web漏洞、主机类漏洞;我们的愿景是希望打造成一个可以开箱即用的企业级黑盒漏洞扫描平台。

“她”可能满足了一个甲方安全从业者对一款企业级漏洞扫描器的所有幻想

功能架构:

1679628033_641d1701a33c494a27e18.png!small?1679628034181

二、系统特色

三、系统截图

系统首页

展示系统内各个模块统计数据,指标大盘

1679628618_641d194a527620cb9ee4e.png!small?1679628619065

项目管理

创建项目-->选择来源

1679628673_641d1981b8db32b26887e.png!small?1679628674443

创建项目-->自由配置插件

1679628777_641d19e920eb37c83fce1.png!small?1679628777600

项目启动,暂停,取消

1679628469_641d18b589eddcacabf79.png!small?1679628470072

漏洞管理

展示,管理,查看已扫描出漏洞

1679628506_641d18daab364334f097f.png!small?1679628507162

插件管理

管理系统所带插件,包括内置插件,nuclei的开源插件

1682320634_64462cfadc40eb76bcedf.png!small?1682320636505

更多功能介绍,使用以及系统部署的请参照官方文档

文档:https://next-scan.ly.com

GitHub: https://github.com/tongcheng-security-team/NextScan

四、结语

飞刃是一个公益性项目,主要是分享同程在建设企业黑盒漏洞扫描系统的一些实践和研究成果,赋能给社区,欢迎广大企业用户和个人使用。飞刃还很年轻,我们也希望吸取社区经验和指导,能帮助飞刃一起成长,希望大家多多支持。

欢迎扫码添加管理微信进入 nextscan官方群共同交流

1682321329_64462fb161529e42fe01e.png!small?1682321330091



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3