Полное сканированиеОписание: Задача
FULL_SCAN является наиболее всеобъемлющей – это полный скан, объединяющий проверки сети, хоста и веб-приложений.
FULL_SCAN последовательно выполняет все этапы: от обнаружения узла и его сервисов до детального аудита всех найденных компонентов (включая веб-сайты). Данный режим дает максимальное покрытие, выявляя как сетевые, так и прикладные уязвимости, проблемы конфигурации, устаревшее ПО и другие риски безопасности.
Скрипты:- alive_check – проверка, доступен ли узел.
- dns_resolver – разрешение DNS-имени (если цель задана как доменное имя).
- port_search – сканирование портов.
- http_find – обнаружение веб-сервисов на найденных портах.
- fingerprinting – базовая идентификация сервисов и ОС.
- fingerprinting_deep – расширенная идентификация версий сервисов и ОС.
- https_parser – извлечение информации о SSL-сертификатах на HTTPS-портах.
- ssl_audit – аудит SSL/TLS конфигурации.
- cred_check – проверка уязвимых учетных данных на сервисах.
- inventory – сбор инвентарной информации (список сервисов, версия ОС, оборудование).
- check_update – проверка актуальности обновлений ОС и приложений.
- detect_dc – определение роли узла (контроллер домена или нет).
- audit – общий аудит уязвимостей (на основе конфигураций, версий и известных проблем).
- web_detect – определение веб-технологий и платформ.
- web_audit – активное сканирование веб-приложения на уязвимости.
- yaml_detection – выявление сервисов/уязвимостей по шаблонам (YAML) для всех типов сервисов.
- cpe_eol – отметка компонентов, достигших конца поддержки, по всем обнаруженным CPE.
- yaml_http – проверки веб-сервера по YAML-шаблонам (конфигурации, типовые уязвимости).
- check_cpe – сопоставление всех обнаруженных CPE с базой известных уязвимостей (CVE).
Процесс сканирования (ASCII):FULL_SCAN: [alive_check] -> [dns_resolver] -> [port_search] -> [http_find] -> [fingerprinting] -> [fingerprinting_deep] | |______________ последовательное сканирование ________________| v [https_parser] -> [ssl_audit] -> [cred_check] -> [inventory] -> [check_update] -> [detect_dc] -> [audit] v [web_detect] -> [web_audit] -> [yaml_detection] -> [cpe_eol] -> [yaml_http] -> [check_cpe]На ASCII-схеме выше отражена комплексная последовательность FULL_SCAN. Сначала выполняются шаги сетевого сканирования (alive_check до fingerprinting_deep). Затем параллельно показаны два направления: одно – аудит хоста (https_parser, ssl_audit и далее по цепочке до audit), другое – аудит веб-приложения (web_detect, web_audit и далее). В реальности этапы выполняются последовательно, охватывая как сетевые сервисы, так и веб-компоненты. Финальные шаги (yaml_detection, cpe_eol, yaml_http, check_cpe) обрабатывают собранную информацию, выявляя шаблонные уязвимости и сопоставляя данные с известными проблемами.