一个开源的全面漏洞扫描器!建议收藏!

运维   2026-01-30 09:50   7   0  
最近在github上翻到个Star不多,但很有意思的项目,它是一个设计精良、功能强大的开源安全扫描器,它的操作设计得非常简洁,不需要很复杂的配置环境,直接使用docker即可以实现快速部署,对于希望在不增加高昂成本的前提下提升软件安全性的个人开发者、中小型团队以及大型企业的 DevSecOps 实践来说,感觉它都是一个值得深入研究和使用的优秀工具。


6620_exs1_5603.gif


其核心能力主要有:

网络发现:自动主机发现和服务枚举

漏洞评估:基于CVE的漏洞检测,采用CVSS评分

风险管理:全面的风险评分和补救指导

可视化扫描工作流:拖放扫描配置

自动扫描:定期和持续的安全评估

远程代理支持:跨多个环境的分布式扫描

交互式终端:基于PowerShell的高级操作命令界面

实时仪表板:实时扫描进度和漏洞指标


安装也是比较简单的,但有一定的先决条件:


使用Docker Compose V2的Docker引擎20.10.0+

系统要求:最低4GB RAM,10GB可用磁盘空间

网络访问:用于漏洞数据库更新的互联网连接

支持的平台:Linux、macOS、Windows(带WSL2)

# Clone and start Sirius (uses prebuilt images from GitHub Container Registry)
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose up -d
# Access the web interface
open http://localhost:3000



安装后就可以直接用 admin/password登录了


6621_kjrq_7259.png
它具有全面的漏洞管理:


动态过滤:实时搜索所有漏洞数据

风险优先级:基于CVSS的严重性排序和过滤

详细报告:CVE/CPE映射和补救指导

导出功能:PDF、CSV和JSON报告生成

历史跟踪:漏洞时间表和修复进度

集成就绪:用于外部安全工具的API端点


6624_0d1f_5150.png


这个漏洞扫描安全器叫——Sirius,如今是互联网的时代,一个系统的安全是非常重要的,往往一个很小的漏洞,可能会造成很大的损失,所以作为一个系统的管理员或者是开发者,对于系统的漏洞一定是要非常的注意的。感兴趣的朋友们,可以看看哟!

地址:https://github.com/SiriusScan/Sirius


博客评论
还没有人评论,赶紧抢个沙发~
发表评论
说明:请文明发言,共建和谐网络,您的个人信息不会被公开显示。