Scanvus
Scanvus - простой сетевой сканер уязвимостей для хостов Linux и образов Docker, который использует внешние API обнаружения уязвимостей (Vulners Linux API или Vulns.io API) Кстати отлично интегрируется в проверки инфобеза и линтеры. Лучше не обновиться, чем…
Что это
Scanvus - простой сетевой сканер уязвимостей для хостов Linux и образов Docker, который использует внешние API обнаружения уязвимостей (Vulners Linux API или Vulns.io API)
Подробнее
Кстати отлично интегрируется в проверки инфобеза и линтеры. Лучше не обновиться, чем выкатить дырявое. Или узнать что пора все таки уже обновить древнюю постгрю, хотя это и больно.
Зачем нужен
Проект закрывает специализированную практическую задачу и может заменить набор ручных действий или несколько разрозненных утилит. Перед постоянным использованием его стоит проверить на тестовом окружении и сопоставить возможности с вашим сценарием.
Когда пригодится
- Для проверки конфигурации и поиска потенциально опасных настроек;
- Для усиления защиты сервиса без полностью ручной настройки каждого механизма;
- Для включения инструмента в регулярные проверки и процесс реагирования на инциденты.
Что учесть
Перед внедрением Scanvus проверьте модель угроз, частоту обновлений и безопасные значения настроек по умолчанию. Начните с тестового окружения, зафиксируйте рабочую конфигурацию и только после этого переносите инструмент в постоянный процесс.