漏洞是硬件、软件或者是安全策略上的错误而引起的缺陷,从而可以使别人能够利用这个缺陷在系统未授权的情况下访问系统或者破坏系统的正常使用。漏洞产生的原因主要有三种:
(1)网络协议漏洞。
(2)配置不当导致的系统漏洞。
(3)系统管理漏洞。系统管理漏洞主要有两个方面:系统管理员对系统的设置存在安全漏洞,系统的部分功能自身存在安全漏洞隐患,应用软件系统安全的脆弱性。
漏洞扫描检测就是漏洞信息收集以及对这些信息分析的过程。信息的收集是通过向目标发送特定的数据包实现的。信息分析是用收集到的信息匹配已知的规则来检测整个系统的安全性。
漏洞检测有很多方法,可以根据使用软件、操作系统的版本来检测,也可以根据漏洞形成的原因、攻击原理来检测。
图片来源于网络
领取专属 10元无门槛券
私享最新 技术干货