检测说明
1 背景
为了保障用采终端安全防护升级稳定可靠,需要对用采终端升级
功能进行具体检测。本说明书针对具体的检测项目进行详细测试描述。
SSH 交互时使用的是 Renci.SshNet
2 终端检测
2.1 扫描检测
2.1.1 终端漏洞扫描
业务流程---漏洞扫描
检测软件
扫描服务
检测漏洞
存在漏洞
用采终端
终端控制台
启动扫描
获取结果
扫描结果
漏洞明细
检
测
合
格
存在
不存在
检测不合格
高危漏洞
存在
检
测
合
格
不存在
检测目的
终端操作系统不能存在高危漏洞
检测条件
针对 Linux 操作系统终端检测
检测要点
只判断是否存在高危漏洞
检测方法
1. 创建漏洞扫描任务
2. 获取扫描进度
3. 扫描结束后,获取漏洞个数
4. 如果漏洞个数大于 0,获取漏洞明细
5. 根据漏洞明细,判断是否存在高危漏洞
检测结果
如存在高危漏洞,则此项检测不通过。
检测实例
=================================================================
采集终端漏洞扫描 测试开始 表位号:4
=================================================================
-----------------------------------------------------------------
连接台体多路服务器
-----------------------------------------------------------------
发送时间:2019-05-17 09:47:12:3495
发送内容:cmd=0101,data=127.0.0.1:8070
接收时间:2019-05-17 09:47:14:8928
接收内容:
漏洞检测开始
{"result":[{"taskId":14,"progress":100.0,"cstatus":" 扫 描 完 成
","bugcount":2,"status":"finish","medium":0,"info":2,"ip":"192.168.0.233","city":
" 东 城 区 ","id":14,"area":" 北 京 市
","name":"192.168.0.233","high":0,"low":0}],"success":true}
------------------------------
漏洞检测结束
------------------------------
{"bugs":[{"detail":"Best matching OS:\n\nOS: HP JetDirect\nCPE:
cpe:/h:hp:jetdirect\nFound by NVT: 1.3.6.1.4.1.25623.1.0.102002 (ICMP based OS
Fingerprinting)\nConcluded from ICMP based OS fingerprint\nSetting key
\"Host/runs_unixoide\" based on this
information\n","cnnvd":"","cvss":0.0,"location":"general/tcp","cnvd":"","xrefs":"
","bids":"","id":430,"time":"2019-05-17
17:12:24","cves":"","level":"Info","oid":"1.3.6.1.4.1.25623.1.0.105937","family":"
通用安全策略","cncve":"","name":"操作系统检测","advice":"","desct":"该脚本
查 找 最 佳 匹 配 的 操 作 系 统 。
"},{"detail":"192.168.0.233|cpe:/h:hp:jetdirect\n\n","cnnvd":"","cvss":0.0,"locati
on":"general/CPE-T","cnvd":"","xrefs":"","bids":"","id":2168,"time":"2019-05-17
17:12:24","cves":"","level":"Info","oid":"1.3.6.1.4.1.25623.1.0.810002","family":"
通用安全策略","cncve":"","name":"CPE 信息","advice":"","desct":"该脚本显示
由 扫 描 期 间 检 测 到 的 操 作 系 统 , 服 务 和 应 用 程 序 等 的 CPE 信 息
(http://cpe.mitre.org/)。"}],"success":true}
{"bugs":[{"detail":"Best matching OS:\n\nOS: HP JetDirect\nCPE:
cpe:/h:hp:jetdirect\nFound by NVT: 1.3.6.1.4.1.25623.1.0.102002 (ICMP based OS
Fingerprinting)\nConcluded from ICMP based OS fingerprint\nSetting key
\"Host/runs_unixoide\" based on this
information\n","cnnvd":"","cvss":0.0,"location":"general/tcp","cnvd":"","xrefs":"
","bids":"","id":430,"time":"2019-05-17
17:12:24","cves":"","level":"Info","oid":"1.3.6.1.4.1.25623.1.0.105937","family":"
通用安全策略","cncve":"","name":"操作系统检测","advice":"","desct":"该脚本
查 找 最 佳 匹 配 的 操 作 系 统 。
"},{"detail":"192.168.0.233|cpe:/h:hp:jetdirect\n\n","cnnvd":"","cvss":0.0,"locati
on":"general/CPE-T","cnvd":"","xrefs":"","bids":"","id":2168,"time":"2019-05-17
17:12:24","cves":"","level":"Info","oid":"1.3.6.1.4.1.25623.1.0.810002","family":"
通用安全策略","cncve":"","name":"CPE 信息","advice":"","desct":"该脚本显示
由 扫 描 期 间 检 测 到 的 操 作 系 统 , 服 务 和 应 用 程 序 等 的 CPE 信 息
(http://cpe.mitre.org/)。"}],"success":true}
------------------------------
检测结论:合格
------------------------------
------------------------------
采集终端漏洞扫描检测合格
------------------------------
=================================================================
采集终端漏洞扫描 测试结束 表位号:4
=================================================================
2.1.2 弱口令检测
业务流程---弱口令检测
检测软件
扫描服务
口令检测
存在弱口令
用采终端
终端控制台
启动检测
SSH授权
获取结果
扫描结果
检测合格
检
测
不
合
格
不存在
存在
检测目的
终端操作系统控制台不能存在弱口令
检测条件
针对 Linux 操作系统终端检测
检测要点
检测方法
1. 终端安全认证
2. SSH 端口授权
3. 创建弱口令扫描任务
4. 获取扫描进度
5. 扫描结束后,根据扫描结果判断是否存在弱口令
检测结果
如果存在弱口令,则此项检测不通过。
检测实例
=================================================================
弱口令检测 测试开始 表位号:4
=================================================================
-----------------------------------------------------------------
连接台体多路服务器
-----------------------------------------------------------------