·信息分析模塊主要用于將收集的信息與漏洞庫中的信息進行對比分析。
·報告生成模塊主要將信息分析結(jié)果以明確的方式進行顯示,方便管理員查看。
·漏洞庫用于存放已知的安全漏洞數(shù)據(jù),這些數(shù)據(jù)一般由各軟件公司公布的漏洞信息和其他安全測試人員發(fā)現(xiàn)的漏洞信息組成。漏洞庫中的數(shù)據(jù)以規(guī)格化存儲,以便對其進行查詢、增添、刪除和修改等方面的管理及匹配原則的制定。
·漏洞掃描插件庫中的插件是信息收集或模擬攻擊的腳本。每個插件封裝成一個或多個漏洞的測試手段,用于對被測試的系統(tǒng)進行漏洞探測和模擬入侵。
另外,啟用Hypervisor的內(nèi)存安全強化策略,將虛擬化內(nèi)核、應用程序及可執(zhí)行組件存儲在無法預測的隨機內(nèi)存地址中,可以使惡意代碼很難通過內(nèi)存漏洞利用系統(tǒng)漏洞。同時開啟Hypervisor的內(nèi)核模塊完整性檢查功能,以利用數(shù)字簽名確保由虛擬化環(huán)境加載的模塊、驅(qū)動程序及應用程序的完整性和真實性。