Access Hub Scanner
Đang phát triểnĐồng bộ từ mã nguồn lúc 10:57, 03/10/2026
Skip to content
Quét bảo mật máy chủĐang phát triển

Access Hub Scanner

Scanner chạy trên máy chủ khách hàng và cho biết trên máy có gì, phần đã cài có lỗ hổng đã công bố nào, cấu hình nào yếu, bí mật nào nằm trần trên đĩa và dữ liệu cá nhân nào nằm trong tệp. Kết quả lên Access Hub theo từng công ty. Giá trị bí mật và dữ liệu cá nhân không bao giờ rời máy.

Linux: Ubuntu, Debian trướcGói .deb, .tar.gz riêng (amd64, arm64)Không phụ thuộc Agent giám sátBản mới nhất v0.2.0

Trạng thái phát triển

Tài liệu công bố để đối tác và đội vận hành theo dõi thiết kế. Sản phẩm chưa mở cho khách hàng.

  1. P0XongSpike và quyết địnhĐã xong phần trên máy: S2, S3, S4, S5
  2. P1Đang làmLõi scanner, kiểm kê gói Linux, lỗ hổng Ubuntu, DebianĐã có bộ đọc, secdb-build, secmatch; còn bộ gửi, ingest, Access Hub
  3. P2Kế hoạchQuét nội dung có ngân sách, phát hiện bí mậtMốc M1 gồm P0, P1, P2

Scanner làm gì

Bốn loại phát hiện, cùng một điểm rủi ro, cùng một luồng ngoại lệ trong Access Hub.

Lỗ hổng gói, so khớp tập trung

Máy chỉ gửi kiểm kê gói. accesshub-secmatch so khớp với DB lỗ hổng có chữ ký, nên CVE mới công bố hiện ra mà không cần quét lại máy.

Dữ liệu distro là chuẩn cho gói OS, NVD chỉ làm giàu (ADR 0002, 0004)

Kiểm tra cấu hình

SSH, cổng nghe ngoài dự kiến, tường lửa, chính sách mật khẩu, sudoers, quyền tệp, cập nhật tự động, chứng chỉ TLS. Chỉ đọc, chỉ phát hiện, không sửa.

Mã kiểm tra dạng AHS-SSH-001

Bí mật và dữ liệu cá nhân

Khóa riêng, token API, khóa cloud, mật khẩu; số CCCD, CMND, điện thoại, email, thẻ ngân hàng. Phát hiện ngay trên máy, trong khung giờ yên tĩnh.

Giá trị không bao giờ rời máy: chỉ mã detector, đường dẫn, vị trí, fingerprint có khóa (ADR 0011)

Kiểm kê

Gói dpkg, rpm, apk, kernel, dịch vụ systemd, phần mềm ngoài trình quản lý gói và thống kê tệp.

Danh sách đầy đủ mọi tệp ở lại trên máy, chỉ thống kê và tệp đáng chú ý rời máy

Sản phẩm riêng, độc lập với Agent

Gói Scanner không phụ thuộc agent giám sát theo chiều nào và không đi qua collector giám sát.

Nguyên tắc trên máy

Chỉ đọc
Không cổng, không lệnh từ xa, không ghi ngoài thư mục của mình. Khắc phục chỉ là tư vấn (ADR 0003).
Tách đặc quyền
Tiến trình đọc được tệp nhạy cảm thì không có mạng; tiến trình có mạng thì không đặc quyền (ADR 0001).
Ngân sách tài nguyên
RSS đỉnh không quá 128 MB, CPU trung bình ngày không quá 0,1% một lõi.
Khung giờ yên tĩnh
Lượt nội dung mặc định chạy từ 01:00 đến 05:00 giờ máy, có ngân sách CPU, IO, bộ nhớ.
DB lỗ hổng có chữ ký
Ký Ed25519, cùng định dạng cho cloud và Dedicated không có Internet (ADR 0005).
Không giá trị rời máy
Bộ kiểm thử "không giá trị nào rời máy" chạy trong mỗi lần make test.

Tài liệu theo nhóm

Đồng bộ từ thư mục docs/ của kho mã nguồn Scanner.

Kiến trúc và quyết định

Hai tầng kiến trúc và 12 ADR. ADR chỉ chuyển sang Chấp nhận khi chủ dự án trả lời câu hỏi tương ứng.

Danh sách ADR
Tổng số ADR12Trạng thái ngày 03/10/2026
Chấp nhậnChấp nhận60001, 0002, 0004, 0005, 0007, 0012
Đề xuấtĐề xuất6Chờ câu hỏi mở hoặc giai đoạn P2