本文介绍如何扫描漏洞。
前提条件
您的主机资产已经接入云安全中心,关于接入的具体操作,请参见安装客户端。
操作步骤
- 登录云安全中心控制台。
- 在页面左侧选择风险管理>漏洞检测。
页面说明
立即扫描
- 在页面右上方单击立即扫描按钮。

- 选择扫描的漏洞类型与扫描的主机范围。

漏洞类型 | 描述 |
---|
Linux软件漏洞 | - 漏洞描述:检测Linux操作系统官方维护软件中的漏洞,如内核、OpenSSL、Vim、glibc等漏洞。
- 检测方式:与漏洞库版本比对。
|
Windows系统漏洞 | - 漏洞描述:检测Windows操作系统中的漏洞。
- 检测方式:与微软官方补丁公告对比。
|
Web-CMS漏洞 | - 漏洞描述:检测Web内容管理系统(CMS)中的漏洞,如WordPress、Joomla、Drupal等漏洞。
- 检测方式:分析Web目录和文件结构,与漏洞库版本比对。
|
应用漏洞 | - 漏洞描述:检测主机和容器上运行的应用及其依赖包中的漏洞。
- 检测方式:分析正在运行的应用及其依赖包,与漏洞库版本比对。
|
扫描范围 | 说明 |
---|
全局 | 扫描所有主机。 |
自定义 | 扫描所选的指定主机。 |
定时扫描
- 在页面右上方单击定时扫描设置按钮。

- 配置自动扫描的漏洞类型与扫描的主机范围,每日扫描时间: 00:00 ~ 06:00。
