這裡會分享一些免費的平台或檢測工具供資訊開發者在檢測時使用。防禦檢測工具通常提供全面的掃描和測試功能,能夠辨識出系統中存在的安全漏洞,包括弱點、配置錯誤和其他潛在風險。這些工具可以幫助我們識別並修補系統中的漏洞,從而提高系統的安全性和防禦能力。
開源的弱點掃描檢測工具,由Greenbone所維護,也有商業支援版本
定期從NVT、SCAP、CERT更新弱點測試資料庫。
能夠針對已知的漏洞和弱點進行整個網路的掃描。
可幫助使用者找出主機系統可能存在的系統或程式漏洞,以防被攻擊。
提供可能的解決方法來修補漏洞。
可設定排程定期進行掃描。
可生成PDF、HTML等格式的報表,方便分析和報告。
OWASP ZAP,全名為OWASP Zed Attack Proxy,是由Open Web Application Security Project(OWASP)開發及維護的一款開源網路應用安全掃描工具。
它主要用於檢測Web應用程式的安全性,幫助開發人員和安全測試人員發現應用程式中的安全漏洞。
Let’s Encrypt 是一個免費、自動化、開放,為了公眾利益而運作的憑證頒發機構 (Certificate Authority, CA)。它是由 Internet Security Research Group (ISRG) 所提供的服務。