Qualys 成立于 1999 年,总部位于美国加州福斯特城,是全球领先的云安全与合规解决方案提供商。其 SaaS 平台提供漏洞管理、Web 应用扫描和 PCI DSS 合规评估,服务全球 10,000+ 企业客户。
服务商
6 条结果Nessus 由 Tenable 于 2002 年推出,总部位于美国马里兰州哥伦比亚市,是全球部署最广泛的漏洞扫描器之一,覆盖 50,000+ 漏洞规则库与 400+ 种系统应用检测,是企业漏洞管理的必备工具。
Burp Suite 是 PortSwigger 推出的 Web 安全测试行业标准工具,提供拦截代理、自动化漏洞扫描和丰富的 BApp 扩展生态,覆盖从手工测试到 CI/CD 集成的完整安全测试流程。
Greenbone 成立于 2008 年,总部位于德国奥斯纳布吕克,源于 OpenVAS 开源漏洞扫描项目,是全球领先的开源漏洞管理和安全测试解决方案提供商,核心产品为 Greenbone Security Manager(GSM)。
Burp Suite 是 PortSwigger 于 2004 年在英国开发的领先 Web 应用安全测试平台,提供拦截代理、扫描器、入侵工具和可扩展的插件生态,是业界标准的渗透测试工具。
OpenVAS(Greenbone)是全球最大的开源漏洞扫描器,2008 年由 Greenbone Networks 发起,拥有 100,000+ 条 NVT 测试用例,提供自动化漏洞检测、合规评估与渗透测试集成能力。
新闻资讯
3 条结果漏洞扫描工具对比:2026 年最佳安全扫描工具推荐
漏洞扫描工具是安全运营的必备工具。对比 Nessus、OpenVAS、Qualys 等主流扫描器。
漏洞扫描入门:怎么发现服务器上有哪些漏洞
"我的服务器安全吗?"靠感觉没用,要靠扫描。本文讲清什么是漏洞扫描、端口/服务/依赖三类扫描分别查什么、Nmap/OpenVAS/Trivy 这些工具怎么用,以及如何用 CVSS 评分决定先修哪个漏洞,附入门流程与频率建议。
漏洞扫描与 CVE 处置流程实战
从 Nessus、OpenVAS、Trivy 等扫描工具定位,到 CVE 优先级排序、CISA 已知被利用漏洞目录与补丁 SLA,梳理一套可持续运行的漏洞处置闭环流程。