Vuls動かしてみた【セキュリティ対策】
投稿者:野村昌男各環境の脆弱性診断ツールとして、「Vuls」を検証しています。
GUI(vulsrepo)もあると勝手が良いという事で試してみました。
ちなみにVulsはこちらを参照ください。
vulsrepoはこちらとなります。
ここの手順通りだと意外とうまくいかなかったので、構築手順はまとめ直します。
localhostが自分自身、vuls-targetがリモートの別サーバを診断した結果です。
結果が同じなのは ...
Vulsを使った脆弱性チェック運用 [環境構築編]【セキュリティ対策】
投稿者:野村昌男
Vulsを使った脆弱性チェック運用はじめるよ
という事で、背景は前の記事で書いた通りですので、実際に環境を構築してみます。
複数アカウントにまたがる環境、且つIPアドレスが結構変動する環境では通常通りのconfigではすんなり動いてくれないため、力業で解決しているところもあります。
当面はIPアドレスが変動してもconfigに反映出来る仕組み作りです。
では、実際に今どんな環境で動いているか見てみましょう。
基本は、公式の内容通りで ...
Vulsを使った脆弱性チェック運用【セキュリティ対策】
投稿者:野村昌男
Vulsを使った脆弱性チェック運用を考えてみる
数回に分けて、Vulsを使った脆弱性チェック運用に関して投稿したいと思います。
今回はなんでVulsを使う事になったか、という初めのお話。
Vulsについては、ネット上に何ぞや?といった情報が多くあるので、割愛します。
とりあえずここを見ておけば間違いない。
Vuls GitHub
何故脆弱性チェックをやるのか?レコチョクもオンプレミス環境でサーバ等運用を行っていた際は、ホ ...