Debian漏洞的发现与识别
一 发现渠道概览
二 本地发现与主动检测
三 发现后的处置与验证
四 日常实践清单
| 实践 | 工具/渠道 | 目的 |
|---|---|---|
| 订阅安全通告 | debian-security-announce、RSS | 第一时间获知DSA与修复节奏 |
| 查询漏洞状态 | security-tracker.debian.org | 按CVE判断影响与修复版本 |
| 自动安全更新 | unattended-upgrades | 降低暴露时间窗口 |
| 例行主机审计 | Lynis | 发现配置薄弱点与过时软件 |
| 恶意软件检测 | chkrootkit、rkhunter | 识别Rootkit与后门 |
| 漏洞扫描 | OpenVAS/GVM、Nmap | 深度扫描与资产暴露面梳理 |
| 依赖链检查 | OSV-Scanner | 发现应用/容器依赖的CVE |
| 日志与完整性 | journalctl、AIDE/Tripwire | 发现入侵痕迹与文件篡改 |
五 合规与安全提示