• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

漏洞管理實作

2026-02-24
分類 : 專欄
0
A A
0
漏洞管理實作

◤圖片由 Gemini 生成

在之前的章節中,我討論了對面試公司制作安全態勢評估報告。在本節中,我將介紹一些基本工具,以幫助你進行風險偵察和外部態勢評估。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

進行風險評估前,首先需要了解公司的數位足跡,其中包括網路上可見的服務和 IP 位址。最佳的調查方法是查看公司的 DNS 伺服器資訊,該資訊會將網域轉換為實際的 IP 位址。你可以使用 DNS Lookup 網站,輸入公司的網域查看其紀錄。

內容目錄 隱藏
數位足跡
使用 Dig 指令查詢 DNS
Dig 與 nslookup 挖掘與 nslookup
查找漏洞
▪使用通訊埠掃描器
▪使用通訊埠掃描器時應該注意什麼?
▪使用漏洞掃描器
▪公司網路存在哪些弱點?
▪公司的 Web 應用程式安全狀況如何?
▪其他掃描器列表:

數位足跡

使用 DNS Lookup 進行風險評估時,需要注意 DNS 紀錄中的以下資訊:

‧IP 位址:識別與公司網域名稱關聯的 IP 位址,例如公司官方網站,通常它會寫在 DNS A 記錄中。
‧A 紀錄:此紀錄將網域名稱對應到 IP 位址,通常對應到公司官方網站的 IP 位址。
‧CNAME(標準名稱)紀錄:將域名(別名)對應到真實名稱。
‧MX 紀錄:記錄哪個郵件伺服器負責接收該網域的電子郵件,以及有關電子郵件伺服器的 IP 位址和優先順序的資訊。
‧NS(名稱伺服器)紀錄:指定對網域名稱有權威的名稱伺服器。
‧TXT 紀錄:關於網域的附加資訊,例如 SPF(寄件者政策框架)紀錄,指定哪些伺服器被授權代表網域發送電子郵件。

接下來,我將使用線上網域工具 MxToolBox(https://mxtoolbox.com/)進行說明,以網域 ocde.us 為例。(註:此風險報告已與 ocde.us 安全團隊分享。)

◤ 圖 1 ocde.us 網域的風險報告範例(資料來源:ocde.us 安全團隊風險報告)。

● A 紀錄: 209.79.85.8 是 ocde.us 官網的 IP 位址。
● NS 紀錄和 MX 紀錄:在 SuperTool 中,輸入 ocde.us,選擇「MX Lookup 或 DNS Check」選單選項,可以在下方找到搜尋結果。

◤ 圖 2 入站郵件伺服器記錄(資料來源:線上網域工具 MxToolBox,https://mxtoolbox.com/emailhealth)。
◤ 圖 3 網 域 名 稱 伺 服 器(資 料 來 源:線 上 網 域 工 具 MxToolBox,https://mxtoolbox.com/emailhealth)。

MX 紀錄顯示該組織有兩個入站郵件伺服器,兩者的優先順序相同,均為 10,並且兩台伺服器位於相同的子網中。
兩個伺服器位於相同的子網中表示該組織沒有接受電子郵件的備用路徑。建議有一台優先順序較低的備份郵件伺服器,如優先順序 20,位於備用的網際網路入站路徑。
NS 伺服器負責存放公司的 DNS 記錄,如果這些紀錄遭到攻擊,他人將無法訪問公司的外部服務。

● TXT 紀錄是一種 DNS 紀錄,包含有關網域的資訊,其中一種資訊類型是 SPF 紀錄。
SPF 紀錄用於指定哪些電子郵件伺服器有權代表網域傳送電子郵件。這有助於防止電子郵件網路釣魚攻擊,因為它讓其他電子郵件伺服器可以檢查聲稱來自某個網域的電子郵件是真實的。
如果網域沒有 SPF 紀錄,或者 SPF 紀錄設定不正確,攻擊者就可以更輕鬆地發送看似來自該網域的詐騙電子郵件。對於組織來說,正確設定 SPF 紀錄對於電子郵件通訊的安全非常重要。
你可以使用 MxTool 選單選項 Email Health 來確認 SPF 紀錄是否存在。

使用 Dig 指令查詢 DNS

接下來我會用以下網站中的資訊來示範 Linux 中 dig 命令的用法。

https://medium.com/r/?url=https%3A%2F%2Fphoenixnap.com%2Fkb%2Flinux-dig-command-examples

◤ 圖 4 Linux 中 dig 命令。
◤ 圖 5 使用 Dig 指令進行 DNS 查詢的範例
(資料來源:PhoenixNAP 的 Linux Dig 指令範例)。
◤ 圖 6 為 Dig 指令查詢指定 DNS 伺服器(資料來源: PhoenixNAP 的 Linux Dig 指令範例)。
◤ 圖 7 使用 Dig 指令的 ANY 選項進行 DNS 查詢結果(資料 來源:PhoenixNAP 的 Linux Dig 指令範例)。

※注意:作為安全控制的一環,必須保護 DNS 紀錄不會受到未經授權的紀錄轉儲,也就是所謂的區域傳輸(Zone Transfer)。

在 DNS 查詢中,dig ANY 指令可以獲得與特定域名相關的所有類型的 DNS 資料記錄 ,你可以在 DNS 伺服器的設定檔中拒絕「any」查詢類型,或實施 DNSSEC。

DNSSEC( Domain Name System Security Extensions)是一項安全協議,用來驗證 DNS 紀錄的真實性。通過實施 DNSSEC,可以防止未經授權的使用者修改 DNS 紀錄,並確保只有授權的使用者才能存取正確的資訊。

如果你不熟悉 Linux,有一個 Dig 工具的網頁版:https://www.digwebinterface.com。

圖 8 是 Dig 工具的網頁版介面:

◤ 圖 8 使用 Dig Web Interface 進行線上 DNS 查詢
(資料來源:Dig Web Interface 線上 Dig 指令介面)。

Dig 與 nslookup 挖掘與 nslookup

Dig 和 nslookup 都是用來查詢 DNS 的命令列工具。然而,兩者之間存在一些差異。

‧輸出格式:dig 的輸出格式比 nslookup 更詳細、資訊更豐富。Dig 會提供關於 DNS 查詢和回應的更詳細資訊,例如:使用的 DNS 伺服器、查詢所需的時間以及回應代碼。
‧支援進階 DNS 功能:Dig 支援 DNSSEC、EDNS 和 TSIG 等進階 DNS 功能,而 nslookup 不支援這些功能。
‧可用性:Dig 可在大多數基於 Unix 的系統上使用,包括 Linux 和 macOS,而 nslookup 可在基於 Unix 的系統和 Windows 上使用。
‧互動模式:nslookup 有互動模式,可以讓你查詢多筆 DNS 記錄,不必每次都退出程式。Dig 沒有互動模式。
總的來說,dig 是一個比 nslookup 更強大、更豐富的工具,但兩者對於基本的 DNS 查詢都很有用。

查找漏洞

檢查 DNS 紀錄後,你已經有了所有與域名相關的暴露在網際網路的服務和伺服器 IP 位址。
接下來,我會使用通訊埠掃描器檢查開放的通訊埠和服務。稍後,我會再使用漏洞掃描器來識別潛在的漏洞。

▪使用通訊埠掃描器

Nmap 是一個非常受歡迎的免費通訊埠掃描器。

要使用 Nmap 掃描公司網路上開放的通訊埠,可以執行以下命令:
nmap -sS -T4 -A -v [IP 位址]

這會在指定的 IP 位址上啟動 TCP SYN 掃描,偵測作業系統和版本,同時以詳細模式顯示結果。掃描將顯示哪些通訊埠是開啟的,以及這些通訊埠上正在執行哪些服務。

▪使用通訊埠掃描器時應該注意什麼?

使用通訊埠掃描器時,你應該尋找以下資訊:
‧開啟的通訊埠:通訊埠掃描器會顯示哪些通訊埠是開啟的,並且正在等待連線。此資訊可用於識別潛在的漏洞。
‧在開啟的通訊埠上執行的服務:通訊埠掃描器會識別在開放通訊埠上執行的服務。此資訊可用於了解系統上執行的伺服器或應用程式的類型,並識別與這些服務相關的潛在漏洞。
‧作業系統識別:通訊埠掃描器可用於識別目標系統上執行的作業系統。此資訊可用於識別作業系統特有的漏洞。
‧橫幅(Banner)抓取:通訊埠掃描器還可以執行橫幅抓取。此資訊可用於識別系統上執行的應用程式的版本和類型,並識別潛在的漏洞。
‧防火牆設定:通訊埠掃描器可用於識別防火牆設定並識別基於安全原因應關閉的通訊埠。

一般來說,防火牆必須阻擋管理通訊埠不對外開放,例如 SSH 通訊埠 22、RDP 通訊埠 3389、Telnet 通訊埠 23。
‧NS 伺服器(網域名稱伺服器)只能開啟通訊埠 53。
‧Web 伺服器只能開啟通訊埠 80 和 443。
‧MX 伺服器必須只開啟 SMTP 通訊埠 25 以接收入站電子郵件。
進行定期掃描開啟的通訊埠和服務、確保僅開放必要的通訊埠、不僅可以減少攻擊面, 還能降低漏洞管理的努力和時間。

▪使用漏洞掃描器

https://hostedscan.com/ 提供漏洞掃描服務。有關漏洞掃描程式的更多資訊,可以參閱 Core Security 部落格上的「Top 14 Vulnerability Scanners for Cybersecurity Professionals」。

圖 9 是來自 hostedscan.com 的漏洞報告範例:

◤ 圖 9 漏洞報告範例。

漏洞掃描器通常有兩種類型:一種是為網路基礎架構設計的,另一種是為 Web 應用程式設計的。

▪公司網路存在哪些弱點?

可以使用 Nessus、OpenVAS 和 Qualys 等工具。
Nessus 的指令是「nessus -h -h」,再加上需要掃描的主機 IP 位址。

▪公司的 Web 應用程式安全狀況如何?

若要評估 Web 應用程式的安全級別,你可以使用 Burp Suite、OWASP ZAP 等 Web 應用程式掃描器。

‧Burp Suite
Burp Suite 是一款常見的 Web 應用程式安全工具,可讓你測試各種漏洞,包括 SQL 注入(SQL injection)、跨網站腳本(XSS)。它還提供一個代理伺服器,可讓你攔截和修改瀏覽器與你正在測試的 Web 應用程式之間的 HTTP/HTTPS 流量。

‧OWASP ZAP
OWASP ZAP 是另一個常見的 Web 應用程式安全工具,具備用於測試 Web 應用程式的各種功能,包括自動掃描、手動測試和 API 測試。它也提供一個代理伺服器,類似於 Burp Suite。

總體而言,綜合利用 DNS 分析、通訊埠掃描、漏洞掃描和 Web 應用程式掃描等技術和工具,就能夠幫助你進行有效的資安風險偵察和外部態勢評估。

▪其他掃描器列表:

Top 14 Vulnerability Scanners for Cybersecurity Professionals | Core Security Blog
網路安全專業人員必備的 14 款頂級漏洞掃描器 | 核心安全博客

https://www.coresecurity.com/blog/top-14-vulnerability-scanners-cybersecurity-professionals


(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

標籤: 資訊安全
上一篇文章

精誠資訊與精誠軟體服務獲臺灣企業CIO選為傑出服務商

下一篇文章

【教材包】資安院《資安星際指南》助中小企業跨越技術門檻、升級防護

相關文章

FHIR 開發者風險藍圖:TW Core
專欄

FHIR 開發者風險藍圖:TW Core

2026-08-16
連資產真相都掌握不住,OT 治理多半只會停在紙面
CISO精選

連資產真相都掌握不住,OT 治理多半只會停在紙面

2026-08-12
專欄

從幣圈到內控:虛擬資產專法通過後,企業要補上的治理能力

2026-08-10
下一篇文章
【教材包】資安院《資安星際指南》助中小企業跨越技術門檻、升級防護

【教材包】資安院《資安星際指南》助中小企業跨越技術門檻、升級防護

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機
  • 產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
  • 斑馬科技最新智慧自動化解決方案 提升一線工作流程效能
  • 高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機

📈 CIO點閱文章週排行

  • ◤ 台塑網攜手以柔資訊,以「ISO 27001資安治理 × 營業秘密管理AI 智慧防護」雙引擎 架構,將企業從合規管理升級為企業競爭優勢。

    合規管理×智慧防護 台塑網雙引擎捍衛營業秘密

    0 分享
    分享 0 Tweet 0
  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 進入製造現場 臺灣加速布局智慧製造供應鏈

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

    0 分享
    分享 0 Tweet 0
  • 避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0
  • AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰

    0 分享
    分享 0 Tweet 0
  • 改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

羅昇整合運算、控制與工業通訊 打進全球智慧機器人供應鏈

整理/鄭宜芬 為因應人形機器人邁向量產,羅昇企業看準其對高算力、低延遲與高可靠度

醫療 AI 進入規模化時代 應用創新邁向平台治理

人工智慧在醫療產業的發展應用 臺灣醫療 AI 已具備與國際競爭的實力,未來應持續

SHIELD-6G 計畫全面啟動,打造安全、韌性、可信賴 6G 基礎設施

由歐盟研究與創新框架計畫「展望歐洲」(Horizon Europe)透過「智慧與

FHIR 開發者風險藍圖:TW Core

~FHIR 風險評估及最佳實務(1) 口述╱孫培然‧彙整╱CIO 編輯室 如果你

MyData 串接再擴大 苗栗「便民快 e 通 2.0」打造跨機關資料共享

整理/鄭宜芬 為提升數位政府服務效能,數位發展部與苗栗縣政府攜手,於今(21)日

全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地

整理/鄭宜芬 資策會 20 日正式啟用全球首家 SEMI E187 資安檢測實驗

金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機

整理/鄭宜芬 隨著量子運算技術發展加速,現行加密機制面臨潛在挑戰,金融業對後量子

避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

擁有自研模型可不等於達成主權 AI,AI 智慧層若依賴外國供應商的黑盒子,即便資

沉浸式 AI 病歷表單 ~SMART on FHIR 案例

口述╱孫培然‧彙整╱CIO 編輯室 在繁忙的臨床現場,醫護人員每天花費大量時間在

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音