Mô hình triển khai
| Mô hình | Phù hợp với | Ghi chú |
|---|---|---|
| Máy cá nhân của analyst | Đánh giá nhỏ, dùng CLI cục bộ, thử nghiệm. | Dễ bắt đầu nhưng không tối ưu cho làm việc nhóm. |
| Máy chủ Web UI dùng chung | Đội bảo mật sử dụng chung, quét định kỳ, báo cáo tập trung. | Khuyến nghị cho môi trường vận hành chính. |
| Máy chạy tự động hóa | Lượt quét CLI theo lịch, tích hợp CI/CD hoặc quy trình bảo mật tự động. | Dùng cùng cấu hình không gian làm việc nếu muốn kết quả hiển thị trong Web UI. |
| Môi trường hạn chế Internet | Hệ thống không có kết nối Internet trực tiếp. | Cần kích hoạt offline và chuẩn bị dữ liệu quét/tình báo trước. |
Bố cục môi trường vận hành chính khuyến nghị
- Cài file thực thi VulnScan trên server ổn định.
- Tạo thư mục dữ liệu riêng, ví dụ
/var/lib/cystack-vulnscan. - Kích hoạt giấy phép.
- Khởi động Web UI với địa chỉ lắng nghe rõ ràng.
- Đặt VulnScan sau reverse proxy nội bộ nếu cần HTTPS và kiểm soát truy cập.
- Cấu hình email.
- Tạo tài khoản quản trị viên và thành viên.
- Thêm tài sản và kiểm tra kết quả phát hiện trước khi quét rộng.
Thư mục dữ liệu
Thư mục dữ liệu lưu trạng thái không gian làm việc:- Cơ sở dữ liệu của không gian làm việc.
- Tài sản, lượt quét, phát hiện và dữ liệu mô tả tác vụ báo cáo.
- Báo cáo đã xuất.
- Trạng thái giấy phép.
- Cấu hình email.
- Log và trạng thái chạy.
Yêu cầu mạng
Máy chủ VulnScan cần:- Kết nối tới tài sản mục tiêu trên các cổng cần kiểm tra.
- Phân giải DNS cho tên miền và tên miền con.
- Kết nối ra ngoài để kích hoạt giấy phép và cập nhật, trừ bản triển khai offline.
- Kết nối tới nhà cung cấp email nếu bật thông báo.
- Kết nối từ trình duyệt người dùng tới Web UI.
Kích hoạt online và offline
Online:Hiệu năng và mở rộng
VulnScan được thiết kế cho bề mặt tấn công Internet lớn. Cấu hình mặc định có xử lý song song cho phát hiện tài sản, quét cổng, nhận diện công nghệ, kiểm tra lỗ hổng và bổ sung dữ liệu. Tốc độ thực tế phụ thuộc CPU, bộ nhớ, độ trễ mạng, độ phản hồi của mục tiêu, giới hạn giấy phép và chính sách quét an toàn. Khuyến nghị:- Bắt đầu bằng phát hiện tài sản cho tên miền gốc trước khi quét toàn bộ tên miền con.
- Chia danh mục lớn theo đội phụ trách, môi trường hoặc mức độ rủi ro.
- Dùng lịch quét cho các tài sản vận hành chính quan trọng.
- Để báo cáo PDF lớn chạy bằng tác vụ nền.
- Dùng CSV/JSON cho tích hợp số lượng lớn.
- Theo dõi thời lượng quét và giảm phạm vi nếu mục tiêu nhạy cảm.
Hardening bảo mật
- Chạy VulnScan bằng tài khoản hệ điều hành riêng.
- Giới hạn quyền truy cập thư mục dữ liệu.
- Đặt Web UI sau HTTPS trong môi trường vận hành chính.
- Chỉ cho mạng tin cậy hoặc identity-aware proxy truy cập Web UI.
- Dùng tài khoản cá nhân thay vì tài khoản dùng chung.
- Thay đổi định kỳ thông tin xác thực email.
- Gỡ thành viên không còn hoạt động.
- Hủy kích hoạt giấy phép trước khi chuyển hẳn bản cài sang máy chủ mới.