Работа со ScanSuite

Проверки инфраструктуры

Сканирование на уязвимости, обнаружение узлов в сети, проверка установки обновлений, OSINT и образы контейнеров.

Выберите тип сканирования в выпадающем списке Select Scan Type на странице Infrastructure. У каждого типа свой набор параметров.

Vulnerability Scan

Определяет открытые порты, работающие сервисы и связанные с ними уязвимости на указанных IP-адресах или узлах.

СканерПримечания
OpenVASПопулярный сканер уязвимостей с открытым исходным кодом. Устанавливается отдельно.
NessusКоммерческий сканер уязвимостей. Также требует отдельной установки.
NucleiБыстрые проверки по шаблонам. Входит в стандартную установку по умолчанию.
Custom RulesВыполняет правила, созданные в меню Custom Rules.
BruteforcerОпрашивает известные сетевые сервисы (FTP, SSH, SMB и другие) и пытается подобрать доступ, используя учётные данные со вкладки Credentials и популярные пары «логин/пароль».
AI PentestЗамещает остальные движки и вместо них проводит автономное тестирование.

Параметры

  • Задайте цели и периодичность сканирования, при желании настройте расписание.
  • Выберите, выполнять ли ping узлов перед сканированием портов. Рекомендуется для внутренних сканирований — на больших подсетях это существенно экономит время.
  • Выберите преднастройку сканируемых портов — All TCP, Top 1000 TCP/UDP, All TCP/UDP, PCI External Scan — или задайте собственный список через вариант Custom.
  • Включите предварительное обнаружение, чтобы найти живые узлы до сканирования уязвимостей.
Параметры инфраструктурного сканирования уязвимостей
Настройка сканирования уязвимостей

Network Discovery

Обнаруживает живые узлы и открытые порты. Поддерживает ту же предварительную проверку ping и те же преднастройки портов. Обнаруженные узлы сохраняются в раздел Активы.

Параметры обнаружения узлов
Настройка обнаружения узлов в сети

Local Patching Checks

Проверяет отсутствующие обновления ОС по SSH (TCP 22) для Linux и SMB/WMI (TCP 445, 139) для Windows.

Форматы целейИмена узлов, IP-адреса, подсети и диапазоны.
Ubuntuс 16.04 по 24.04
Red Hatс 7 по 9
Debianс 9 по 12
OpenVASАутентификация по паре «имя пользователя/пароль» или «имя пользователя/SSH-ключ». Результаты автоматически выгружаются в DefectDojo.
VulsПоддерживает только пару «имя пользователя/SSH-ключ». Результаты в DefectDojo не выгружаются; по кнопке Report доступен файл XLSX на каждый узел.

Проверки обновлений — это сканирования с аутентификацией. Сначала укажите соответствующие учётные данные в меню Settings, иначе аутентификация не пройдёт ни на одном узле.

Domains OSINT

Разведка по указанным доменам с обнаружением:

  • Поддоменов
  • Активных узлов
  • Утёкших адресов электронной почты
  • Скомпрометированных учётных данных — требуется ключ API Dehashed
  • Данных о сервисах и уязвимостях узлов — требуется ключ API Shodan

На вход подаётся список доменов через запятую или с переводом строки, например example.com, another.org.

Поддомены и связанные с ними данные доступны по кнопке Report; обнаруженные адреса электронной почты и учётные данные появляются в разделе Учётные данные.

Без настроенных в Settings ключей Shodan и Dehashed сканирование всё равно выполняется — просто возвращает меньше данных. Эти два этапа пропускаются — сканирование из-за них не падает.

Docker Image Scan

Сканирует образ Docker на известные уязвимости в его локальных пакетах. Укажите полный путь к образу в реестре:

Терминал
public.ecr.aws/portswigger/dastardly:latest

Образ загружается и анализируется сканером.

Аутентификация в реестре Docker пока не поддерживается. Удалённо можно сканировать только публичные образы — приватный образ должен быть предварительно загружен на узел воркера ScanSuite.

Проверено: 2026-08-16