云效漏洞检测,运行时间很长,有时候甚至达30多分,上次反馈过,如何呢?
云效漏洞扫描是一项比较耗时的任务,其运行时间会受到扫描目标的数量、复杂度、网络环境、服务器性能等多种因素的影响。在实际操作过程中,可以通过以下方式来尽可能减少扫描时间:
1.调整扫描目标:可以根据实际业务情况,选择需要扫描的具体目标,减少不必要的扫描范围。例如,可以针对特定的应用程序或网络节点进行扫描,而不是扫描整个网络。
2.优化扫描设置:可以根据实际需要,调整漏洞扫描的相关设置,如扫描深度、漏洞等级等。适当缩小扫描深度,可以减少扫描时间,但也会影响扫描的准确性。
3.提高服务器性能:可以使用更高效、更稳定的服务器,以提高扫描的效率和准确性。
4.团队协作:可以将漏洞扫描任务分配给多个团队成员,以加快扫描的速度和准确性。
源码漏洞检测这个包可能会扫描的比较慢,因为这个包扫描的深度比较深,好处是可以扫描出问题的问题路径 ,此回答整理自钉群“云效开发者交流群5群”
确认扫描目标是否合理:在进行漏洞扫描之前,需要明确扫描的目标是否正确合理,是否可以缩小扫描范围,避免扫描过程中不必要的计算和网络传输。
优化扫描策略和参数:通过合理的扫描策略和参数配置,可以有效地减少检测时间,例如使用合适的插件、过滤规则、常规的HTTP请求,避免不必要的重复扫描。
加强硬件配置:检测需要大量的计算和网络传输资源,如果服务器性能不足可能导致漏洞检测时间过长。可以考虑升级硬件,例如增加CPU、内存和网络带宽等。
减少扫描并发量:并发量过大会增加漏洞检测的计算和网络传输负担,导致扫描时间过长。可以适当减少并发量,降低负载。
定期优化和维护:对漏洞扫描软件进行定期的维护和升级,可以提高软件的性能和稳定性,进一步减少扫描时间。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
云效,企业级一站式研发协同平台,数十万企业都在用。支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新模式,助力创新创业和数字化转型企业快速实现研发敏捷和组织敏捷,打造“双敏”组织,实现多倍效能提升。