Obtenez une visibilité instantanée dans le réseau de votre organisation avec une analyse complète qui fournit des informations détaillées sur les appareils sur le réseau, les vulnérabilités, et plus encore au moment de l'analyse.
Le balayage de vulnérabilité de Vicarius est un NSE (moteur de script NMAP) utilisé pour détecter les vulnérabilités. Il est basé sur Vulscan - https://github.com/scipag/vulscan.
L'option NMAP -SV permet la détection de version par service, qui est utilisée pour déterminer les défauts en fonction du produit identifié. Les données sont recherchées dans une base de données CVE hors ligne qui est à jour avec Mitre-CVE (https://cve.mitre.org) en novembre 2022.
Installation: veuillez copier le fichier Vicarius-Vulnerabilité-Scan.nse dans le dossier NMAP SCRIPTS: Scriptsvicarius-Vulnerabilité-Scan.nse
Dézip et copiez le fichier cve.csv dans un sous-fichier nommé vicarius-vulnerabilité-scan: scriptsvicarius-vulnerabilité-scncve.csv
Utilisation: exécutez la commande minimale suivante pour initier une analyse de vulnérabilité simple: nmap -sv --script = vicarius-vulnerabilité-scan.nse www.example.com
L'avis de non-responsabilité gardez à l'esprit que ce type de numérisation de vulnérabilité dérivée repose fortement sur la confiance de la détection de version de NMAP, la quantité de vulnérabilités documentées et la précision de l'appariement des modèles. L'existence de défauts potentiels n'est pas vérifié avec des techniques de balayage ou d'exploitation supplémentaires.