首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >检测和扫描开放端口

检测和扫描开放端口
EN

Security用户
提问于 2018-04-05 01:15:52
回答 1查看 1.1K关注 0票数 0

我想弄明白两个问题-

  1. 我在Azure/AWS环境中定期运行Qualys/Nessus扫描,在检测开放端口时总是遇到问题,基本的nmap扫描将检测开放端口,而Qualys/Nessus扫描似乎没有检测到。当我每次使用这些扫描器运行扫描时,我如何确保得到最好的结果?如果我必须在AZURE环境中运行公共IP上的NMAP,那么运行这些扫描的最佳实践是什么?
  2. 如何在云环境(如Azure/AWS )上运行扫描,以连续检测打开的端口?
EN

回答 1

Security用户

发布于 2018-04-05 02:35:01

我会为Nessus和AWS负责。

Nessus有几种执行端口扫描的选项(例如netstat (WMI)、SYN扫描、TCP扫描和UDP扫描)。有些扫描有特定的要求。例如:

  • TCP扫描要求在Linux上安装Nessus (否则此扫描将返回到SYN扫描)
  • netstat (WMI)要求目标为Windows
  • Netstat‘扫描器’需要目标凭据,目标有netstat可用

假设您满足了正确扫描的这些要求,那么我相信您可能有一个网络问题,并会推荐一些具体示例的低级别测试。例如,如果正在执行TCP扫描,并使用nmap查看目标上打开的端口22,则尝试从Nessus主机向目标端的端口发送telnet,以验证其可访问性。

最佳实践是在内部和外部网络上运行端口扫描,以确定哪些是内部打开的,哪些是外部打开的。在您的VPC内部地址上运行扫描应该在内部网络中完成。若要防止攻击者访问VPC中的资源,请从VPC内部运行扫描。为了防止位于内部公司网络中的攻击者(例如,直接连接到AWS),在公司网络内运行扫描(假设这是VPC之外的)。深度防御将要求执行这些方法中的每一种,并确保结果符合您的期望。

我用来执行定期扫描的一种技术是:配置AWS Lambda函数以定期运行并执行扫描。这将需要一些脚本,但很容易配置,您可以灵活地在哪里发送结果。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/182951

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档