Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Windows;
  • проверки безопасности Ubuntu;
  • проверки безопасности Debian;
  • проверки безопасности SuSE;
  • проверки безопасности CentOS;
  • проверки безопасности MacOS;
  • проверки безопасности CISCO.

Идентификаторы БДУ ФСТЭК России:

BDU:2019-00442
BDU:2019-00772
BDU:2019-01069
BDU:2019-01352
BDU:2019-00978
BDU:2019-01052
BDU:2019-00818
BDU:2019-01346
BDU:2019-01344
BDU:2019-00517
BDU:2019-00768
BDU:2019-01738
BDU:2019-01151
BDU:2019-00692
BDU:2019-01524
BDU:2019-01511
BDU:2019-01341
BDU:2019-01573
BDU:2019-01351
BDU:2019-01574
BDU:2019-01510
BDU:2019-01614
BDU:2019-00237
BDU:2019-00921
BDU:2019-00922
BDU:2019-01542
BDU:2019-00951
BDU:2019-00687
BDU:2019-01182
BDU:2019-01352
BDU:2019-01291
BDU:2019-01346

Идентификаторы CVE:

CVE-2019-12109
CVE-2019-10911
CVE-2019-3561
CVE-2019-10909
CVE-2019-11870
CVE-2019-10910
CVE-2019-7411
CVE-2019-10740
CVE-2019-7784
CVE-2019-7144
CVE-2019-7765
CVE-2019-7789
CVE-2019-7807
CVE-2019-7794
CVE-2019-5824
CVE-2019-7773
CVE-2019-7806
CVE-2019-7776
CVE-2019-7823
CVE-2019-7824
CVE-2019-7805
CVE-2019-9503
CVE-2019-7221
CVE-2019-8980
CVE-2019-3459
CVE-2019-3460
CVE-2019-9740
CVE-2019-0929
CVE-2019-0708
CVE-2019-0683
CVE-2019-0899
CVE-2019-0915
CVE-2019-0889
CVE-2019-0895
CVE-2019-0900
CVE-2019-0886
CVE-2019-0758
CVE-2019-0864
CVE-2019-3882
CVE-2019-5008
CVE-2019-10894
CVE-2019-8324
CVE-2019-10063
CVE-2019-3816
CVE-2019-0953

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Возможности Сканер-ВС

«Сканер-ВС» включает в себя набор модулей, позволяющих выполнять следующие задачи.

Сетевой аудит

  • Инвентаризация ресурсов сети — контроль появления новых сетевых узлов и сервисов, идентификация ОС и приложений, трассировка маршрутов передачи данных, построение топологии сети организации.
  • Поиск уязвимостей — безагентное сканирование на наличие уязвимостей как с учетной записью администратора, так и без нее. Формирование отчета с техническими рекомендациями по устранению обнаруженных брешей в защите.
  • Сетевой аудит стойкости паролей — проверка стойкости паролей практически всех сетевых сервисов, требующих авторизации (поддерживается более 20 протоколов: HTTP, SMTP, POP, FTP, SSH и др.). В комплексе предустановлены словари, содержащие самые распространенные пароли (имена, числовые, клавиатурные последовательности и т.д.).
  • Подбор эксплойтов — поиск подходящих эксплойтов на основе собранной информации об узле.
  • Перехват и анализ сетевого трафика — перехват и анализ трафика, фильтрация содержимого передаваемых данных, а также реализация атак типа MITM (Man In The Middle, «Человек посередине»).
  • Аудит беспроводных сетей — обнаружение, сканирование и проведение активных и пассивных атак методом подбора паролей в беспроводных сетях с WEP, WPA и WPA-2 шифрованием.
  • Аудит обновлений ОС Windows — аудит установленных обновлений для ОС Windows 7, 8.1, 10, Server 2012, 2012-R2 и 2016.
  • Аудит ОС «Astra Linux Special Edition» — аудит настроек комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» по требованиям безопасности.

Локальный аудит

  • Локальный аудит стойкости паролей — аудит стойкости паролей для операционных систем семейства Windows (7, 8.1, 10) и Linux (МСВС, Linux XP, Astra Linux и др.).
  • Поиск остаточной информации — поиск остаточной информации по ключевым словам на носителях данных (жестких дисках, USB-устройствах, дискетах, оптических дисках) вне зависимости от файловой структуры.
  • Гарантированная очистка информации — очистка информации на носителях данных путем многократного затирания файлов по стандартам ГОСТ, BSI, FIPS, DoD предотвращает восстановление информации. Также доступна функция безопасного затирания свободного места на носителях данных, предусмотрена защита от удаления системных файлов, совместимо с модулем поиска остаточной информации.
  • Аудит установленного аппаратного и программного обеспечения — инвентаризация программных и аппаратных средств локальной системы, включая параметры установленных операционных систем, программное обеспечение, информацию о пользователях системы, историю подключений к беспроводным сетям, данные системных, коммуникационных и периферийных устройств (центральный процессор, материнская плата, мост, оперативная память и др.), в том числе носителей информации и USB-устройств. Функция сравнения отчетов позволяет отслеживать изменения конфигурации системы.
  • Контроль целостности — подсчет контрольных сумм заданных папок и файлов по 13 алгоритмам, включая алгоритмы высокой стойкости к атакам ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012.