Vuls是一款为Linux系统用户打造的一款漏洞扫描工具,用户能够使用这款软件对系统的漏洞进行扫描并进行修补。软件使用多个漏洞数据库的数据,能快速的帮助用户寻找出系统漏洞。对于系统管理员来说是一款非常方便好用的工具,无需再实时注意是否会出现新的漏洞。
Vuls是基于NVD,OVAL等的信息的开源,无代理漏洞扫描程序。Vuls使用多个漏洞数据库NVD,JVN,OVAL,RHSA / ALAS / ELSA / FreeBSD-SA和Changelog。 Vuls v0.5.0现在可以检测尚未从发行商发布补丁的漏洞。 仅设置一台通过SSH连接到其他扫描目标服务器的计算机时才需要远程扫描模式。 如果您不希望中央Vuls服务器通过SSH连接到每个服务器,则可以在本地扫描模式下使用Vuls。 快速扫描模式扫描时无需root特权,没有互联网访问权限,几乎没有扫描目标服务器上的负载。 深度扫描模式将更详细地扫描。 可以获取执行某些命令的服务器的状态。 Vuls v0.5.0警告未重新启动的进程,该进程在之前已更新但尚未重新启动。 并提前发现影响软件更新的过程。
提供高质量的扫描
它支持远程和本地扫描,快速和深度扫描
提供动态分析功能
您可以扫描非OS软件包的漏洞
支持电子邮件和闲置通知
您可以分析扫描结果,例如Excel的数据透视表
Vuls是基于NVD,OVAL等的信息的开源,无代理漏洞扫描程序
运行任何软件
云,本地,Docker,并支持主要发行版。
高质量扫描
Vuls使用多个漏洞数据库NVD,JVN,OVAL,RHSA / ALAS / ELSA / FreeBSD-SA和Changelog。Vuls v0.5.0现在可以检测尚未从发行商发布补丁的漏洞。
远程和本地扫描
仅设置一台通过SSH连接到其他扫描目标服务器的计算机时才需要远程扫描模式。如果您不希望中央Vuls服务器通过SSH连接到每个服务器,则可以在本地扫描模式下使用Vuls。
快速和深度扫描
快速扫描模式扫描时无需root特权,没有互联网访问权限,几乎没有扫描目标服务器上的负载。深度扫描模式将进行更详细的扫描。
动态分析
可以获取执行某些命令的服务器的状态。Vuls v0.5.0警告未重新启动的进程,该进程在之前已更新但尚未重新启动。并预先发现影响软件更新的过程。
扫描非OS软件包的Vulnerabilites
可以检测非OS软件包中的漏洞,例如您自己编译的内容,语言库和框架,这些漏洞已在CPE中注册。
VulsRepo
VulsRepo是Vuls的出色OSS Web UI。使用VulsRepo,您可以分析扫描结果,例如Excel的数据透视表。
基于终端的查看器
Vuls具有基于终端的查看器。您可以使用类似vim的键绑定查看扫描结果。
通知
可以通过电子邮件和Slack通知(支持日语)