英国NCSC将发布Nmap脚本,帮助查找未打补丁的漏洞

电子技术应用 20220320

  • 网络安全
  • 漏洞扫描

  日前,英国国家网络安全中心(NCSC)宣布将发布NMAP脚本引擎脚本,这套脚本可以帮助防御者扫描其基础设施,以查找和修复未打补丁的漏洞。这些脚本将通过一个名为Scanning Made Easy(SME)的项目发布在GitHub上。项目描述显示:“Scanning Made Easy(SME)是i100与NCSC合作的一个项目,旨在构建一套NMAP脚本引擎脚本,目的是帮助系统所有者和管理员找到存在特定漏洞的系统。”

  NCSC表示:软件漏洞被披露后,找到可以利用它的概念验证代码常常比找到有助于防护企业网络的工具来得容易。而更糟糕的是,即使有扫描脚本可供使用,也很难知道脚本是否可以安全地运行,更不用说脚本是否会返回有效的扫描结果了。我们因这个问题而倍感沮丧,并且希望帮助网络防御者找到易受攻击的系统,以便他们能够保护系统,Scanning Made Easy(SME)于是应运而生。

  NCSC批准行业合作伙伴提交脚本,前提是要看脚本是否满足以下强制性要求:

  1. 使用NMAP脚本引擎(。nse)为NMAP编写;

  2. 涉及影响英国的某个高优先级漏洞;

  3. 符合元数据模板;

  4. 在孤立环境下运行,即没有依赖项,不连接到其他服务器;

  5. 检测易受攻击的实例时可靠性尽可能接近100%,即低误报率;

  6. 检测机制中尽可能不干扰(即不传输过多的网络流量)、尽可能安全;

  7. 托管在公开可用的代码存储库或网站上;

  8. 采用宽松式开源许可证,免费提供;

  9. 不获取敏感数据,比如暴露网络安全风险或个人信息;

  10. 不从运行脚本的系统发送数据;

  11. 能够将脚本的输出写入到文件。

  如果合作伙伴已将脚本上传到公开可用的代码存储库或网站,可以联系NCSC核查脚本,评估后通知社区,并附以链接。目前,NCSC已经发布了第一个SME脚本,让Exim电子邮件服务器软件的维护者可以解决总共21个漏洞(这些漏洞统称为21Nails),攻击者此前可以利用这些漏洞接管服务器,并通过服务器访问电子邮件。




查看全文

点赞

电子技术应用

作者最近更新

  • 核心IP的技术进步加速卫星导航芯片融合创新
    电子技术应用
    2022-10-19
  • 英飞凌发布ModusToolbox™ 3.0,通过支持同步调试简化双核应用的开发
    电子技术应用
    2022-10-20
  • ASML:继续供货中国!ASML是欧洲公司,DUV光刻机不受美国影响!
    电子技术应用
    2022-10-19

期刊订阅

相关推荐

  • 曝特斯拉GPS接收器存在漏洞易被攻击

    2019-06-22

  • 物联网产品开发有哪些秘密?

    2020-02-28

  • 智慧城市因何成为黑客的诱人目标?

    2020-03-03

  • 影响2020年楼宇自动化产业的五大趋势为何?

    2020-03-05

评论0条评论

×
私信给电子技术应用

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告