安全漏洞掃描常用以下四種檢測技術。
1.基于應用的檢測技術
這是用于檢查應用軟件包設置的檢測技術,它是采用被動的、非破壞性的辦法,找出安全漏洞。
2.基于主機的檢測技術
這是用于檢查主機系統是否安全的檢測技術,它是采用被動的、非破壞性的辦法,對系統的內核、文件的屬性、操作系統的補丁等多方面進行檢測。這種技術還包括口令解密,可以將一些簡單的口令剔除掉。因此,這種技術可以非常準確的定位系統的問題,發現系統的漏洞,其缺點是產品與系統平臺相關,升級復雜。
3.基于目標的檢測技術
這是用于檢查系統屬性、文件屬性等系統目標的安全檢測技術,采用被動的、非破壞性的辦法進行檢查。它使用消息文摘算法,對文件的加密結果進行檢驗。這種技術的實現是工作在一個閉環上,不斷地對文件等系統目標和目標屬性進行處理,然后產生檢驗數值,將這些檢驗數值同原來的檢驗數值相比較,一旦發現改變就進行報警。
4.基于網絡的檢測技術
這是用于檢查網絡系統是否有安全漏洞的檢測技術,采用主動的、非破壞性的辦法,利用一系列的腳本,模擬對網絡系統進行攻擊,然后進行結果分析以發現薄弱環節。這種技術還針對已知的網絡漏洞進行檢驗。基于網絡的檢測技術常常被用來進行穿透實驗和安全審計。基于這種技術的產品容易安裝,可以發現網絡和系列平臺的許多漏洞,但是可能會影響網絡的性能。
優秀的網絡安全漏洞掃描產品,應該能夠綜合以上四種檢測技術的優點,最大限度地增強漏洞識別能力和準確度。