如何用VSS一鍵自動化掃描軟體包/韌體,快速排查安全風險

科技怪授發表於2022-10-12

硬體要求

•PC電腦

軟體要求

•Chrome瀏覽器

需要的知識點

•熟悉常規電腦操作常識

環境 準備

註冊華為雲賬號、實名認證

· 如果您已擁有華為賬號且已透過實名認證,可直接體驗。

· 若您還沒有透過實名認證的賬號,請 註冊華為賬號 ,然後完成 (推薦使用 “掃碼認證”方式,即時完成)。

· 參考 如何實名認證 如何掃碼認證

新增任務

1. 使用 Chrome瀏覽器,登入 ,在左側導航欄,單擊 二進位制成分分析

2.首次使用可以單擊 免費開通 體驗二進位制成分分析服務,進入任務列表頁面。

 

 

 

注:每個華為雲賬號擁有 5次免費試用的機會

3.單擊 “新增任務”,在彈出的對話方塊中,單擊“新增檔案”選擇本地的軟體包(見文末附件),匯入掃描物件 ,點選 確定 開始任務掃描,頁面跳轉至任務列表。

 

注: 免費版 任務限制檔案大小為 100MB ,支援開源軟體風險掃描 ,不支援報告 匯出。


 

注:若開啟升級按鈕,本次掃描將升級為正式版規格,任務掃描成功後一小時內將從您購買的套餐包中扣除一次掃描配額。 正式版 任務限制檔案大小為5GB ,支援開源軟體風險、資訊洩露風險、配置類風險等 3 大類,支援報告匯出。

 

注:若當前賬戶無套餐包掃描配額,將無法建立正式版任務,可前往 套餐包後使用。

檢視報告

1.點選 “重新整理”,任務列表 將被重新整理。根據不同的壓縮格式或者檔案型別,任務掃描時長會有一定的差異,平均 100MB/min

 

2. 待任務狀態為 “已完成”時,可點選任務名稱或“報告”進入報告詳情頁面。

 

 

3. 詳情總覽說明

欄目

說明

基本資訊

檢視掃描檔案大小、版本、特徵庫版本等基本資訊。

任務資訊

顯示目標任務的基本資訊,包括:

· 元件結果:被掃描的軟體包所有的元件數量,有漏洞、未知版本和無漏洞元件數量佔比。

· 漏洞級別:超危、高危、中危、低危各個級別漏洞數量佔比。

· 許可協議:展示數量排名前六漏洞使用的許可。

· 檢測結果風險統計:金鑰和資訊洩露。

· 檢測專案合規統計:安全配置。

開源漏洞分析

顯示掃描任務中的每個元件的元件名、元件版本、許可協議、包含檔案數以及存在漏洞數。元件名稱和漏洞數可按升降序檢視。

 


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70022614/viewspace-2918100/,如需轉載,請註明出處,否則將追究法律責任。

相關文章