Vuls是为Linux系统用户创建的漏洞扫描工具。用户可以使用该软件扫描和修复系统漏洞。该软件使用来自多个漏洞数据库的数据,可以快速帮助用户发现系统漏洞。对于系统管理员来说是一个非常方便易用的工具,不再需要实时关注是否会出现新的漏洞。
它支持远程和本地扫描,快速和深度扫描
提供动态分析功能
您可以扫描非操作系统包中的漏洞
支持电子邮件和空闲通知
您可以分析扫描结果,例如Excel中的数据透视表
运行任何软件
云、本地、Docker和支持主要发行版。
高质量扫描
Vuls使用多个漏洞数据库NVD、JVN、OVAL、RHSA/ALAS/ELSA/FreeBSD-SA和Changelog。Vuls v0.5.0现在可以检测尚未从发行商处修补的漏洞。
远程和本地扫描
只有在设置通过SSH连接到其他扫描目标服务器的计算机时,才需要远程扫描模式。如果不希望中央Vuls服务器通过SSH连接到每台服务器,可以在本地扫描模式下使用Vuls。
快速而深入的扫描
快速扫描模式不需要root权限,没有互联网访问权限,几乎不扫描目标服务器上的负载。深度扫描模式将执行更详细的扫描。
动态分析
您可以获得服务器执行某些命令的状态。Vuls v0.5.0警告尚未重启的进程,该进程之前已更新,但尚未重启。并提前发现影响软件更新的过程。
扫描非操作系统包的漏洞
您可以检测非操作系统软件包中的漏洞,例如您自己编译的内容、语言库和框架,它们已经在CPE中注册。
VulsRepo
VulsRepo是Vuls优秀的OSS Web UI。使用VulsRepo,您可以分析扫描结果,例如Excel的数据透视表。
基于终端的查看器
Vuls有一个基于终端的查看器。您可以使用类似vim的密钥绑定来查看扫描结果。
通知;注意
可以通过邮件和Slack通知(支持日语)