云效漏洞检测,运行时间很长,有时候甚至达30多分,上次反馈过,如何呢?[阿里云云效]

云效漏洞检测,运行时间很长,有时候甚至达30多分,上次反馈过,如何呢?

「点点赞赏,手留余香」

    还没有人赞赏,快来当第一个赞赏的人吧!
=====这是一个广告位,招租中,联系qq 78315851====
2 条回复 A 作者 M 管理员
  1. 云效漏洞扫描是一项比较耗时的任务,其运行时间会受到扫描目标的数量、复杂度、网络环境、服务器性能等多种因素的影响。在实际操作过程中,可以通过以下方式来尽可能减少扫描时间:

    1.调整扫描目标:可以根据实际业务情况,选择需要扫描的具体目标,减少不必要的扫描范围。例如,可以针对特定的应用程序或网络节点进行扫描,而不是扫描整个网络。

    2.优化扫描设置:可以根据实际需要,调整漏洞扫描的相关设置,如扫描深度、漏洞等级等。适当缩小扫描深度,可以减少扫描时间,但也会影响扫描的准确性。

    3.提高服务器性能:可以使用更高效、更稳定的服务器,以提高扫描的效率和准确性。

    4.团队协作:可以将漏洞扫描任务分配给多个团队成员,以加快扫描的速度和准确性。

  2. 源码漏洞检测这个包可能会扫描的比较慢,因为这个包扫描的深度比较深,好处是可以扫描出问题的问题路径 ,此回答整理自钉群“云效开发者交流群5群”

  3. 可以从以下几个方面进行优化:

    1. 确认扫描目标是否合理:在进行漏洞扫描之前,需要明确扫描的目标是否正确合理,是否可以缩小扫描范围,避免扫描过程中不必要的计算和网络传输。

    2. 优化扫描策略和参数:通过合理的扫描策略和参数配置,可以有效地减少检测时间,例如使用合适的插件、过滤规则、常规的HTTP请求,避免不必要的重复扫描。

    3. 加强硬件配置:检测需要大量的计算和网络传输资源,如果服务器性能不足可能导致漏洞检测时间过长。可以考虑升级硬件,例如增加CPU、内存和网络带宽等。

    4. 减少扫描并发量:并发量过大会增加漏洞检测的计算和网络传输负担,导致扫描时间过长。可以适当减少并发量,降低负载。

    5. 定期优化和维护:对漏洞扫描软件进行定期的维护和升级,可以提高软件的性能和稳定性,进一步减少扫描时间。