Lỗ hổng gói, so khớp tập trung
Máy chỉ gửi kiểm kê gói. accesshub-secmatch so khớp với DB lỗ hổng có chữ ký, nên CVE mới công bố hiện ra mà không cần quét lại máy.
Dữ liệu distro là chuẩn cho gói OS, NVD chỉ làm giàu (ADR 0002, 0004)
Scanner chạy trên máy chủ khách hàng và cho biết trên máy có gì, phần đã cài có lỗ hổng đã công bố nào, cấu hình nào yếu, bí mật nào nằm trần trên đĩa và dữ liệu cá nhân nào nằm trong tệp. Kết quả lên Access Hub theo từng công ty. Giá trị bí mật và dữ liệu cá nhân không bao giờ rời máy.
Tài liệu công bố để đối tác và đội vận hành theo dõi thiết kế. Sản phẩm chưa mở cho khách hàng.
Bốn loại phát hiện, cùng một điểm rủi ro, cùng một luồng ngoại lệ trong Access Hub.
Máy chỉ gửi kiểm kê gói. accesshub-secmatch so khớp với DB lỗ hổng có chữ ký, nên CVE mới công bố hiện ra mà không cần quét lại máy.
Dữ liệu distro là chuẩn cho gói OS, NVD chỉ làm giàu (ADR 0002, 0004)
SSH, cổng nghe ngoài dự kiến, tường lửa, chính sách mật khẩu, sudoers, quyền tệp, cập nhật tự động, chứng chỉ TLS. Chỉ đọc, chỉ phát hiện, không sửa.
Mã kiểm tra dạng AHS-SSH-001
Khóa riêng, token API, khóa cloud, mật khẩu; số CCCD, CMND, điện thoại, email, thẻ ngân hàng. Phát hiện ngay trên máy, trong khung giờ yên tĩnh.
Giá trị không bao giờ rời máy: chỉ mã detector, đường dẫn, vị trí, fingerprint có khóa (ADR 0011)
Gói dpkg, rpm, apk, kernel, dịch vụ systemd, phần mềm ngoài trình quản lý gói và thống kê tệp.
Danh sách đầy đủ mọi tệp ở lại trên máy, chỉ thống kê và tệp đáng chú ý rời máy
Gói Scanner không phụ thuộc agent giám sát theo chiều nào và không đi qua collector giám sát.
accesshub-scannerCAP_DAC_READ_SEARCH, không chạy bằng rootaccesshub-scan-uploadersecdb-buildaccesshub-secmatchAccess HubHUB-SEC-*make test.Đồng bộ từ thư mục docs/ của kho mã nguồn Scanner.
Hai tầng kiến trúc và 12 ADR. ADR chỉ chuyển sang Chấp nhận khi chủ dự án trả lời câu hỏi tương ứng.