我想弄明白两个问题-
发布于 2018-04-05 02:35:01
我会为Nessus和AWS负责。
Nessus有几种执行端口扫描的选项(例如netstat (WMI)、SYN扫描、TCP扫描和UDP扫描)。有些扫描有特定的要求。例如:
假设您满足了正确扫描的这些要求,那么我相信您可能有一个网络问题,并会推荐一些具体示例的低级别测试。例如,如果正在执行TCP扫描,并使用nmap查看目标上打开的端口22,则尝试从Nessus主机向目标端的端口发送telnet,以验证其可访问性。
最佳实践是在内部和外部网络上运行端口扫描,以确定哪些是内部打开的,哪些是外部打开的。在您的VPC内部地址上运行扫描应该在内部网络中完成。若要防止攻击者访问VPC中的资源,请从VPC内部运行扫描。为了防止位于内部公司网络中的攻击者(例如,直接连接到AWS),在公司网络内运行扫描(假设这是VPC之外的)。深度防御将要求执行这些方法中的每一种,并确保结果符合您的期望。
我用来执行定期扫描的一种技术是:配置AWS Lambda函数以定期运行并执行扫描。这将需要一些脚本,但很容易配置,您可以灵活地在哪里发送结果。
https://security.stackexchange.com/questions/182951
复制相似问题