Nipper 3.9.0 for Windows Linux - 网络设备漏洞评估

news/2025/9/21 17:15:25/文章来源:https://www.cnblogs.com/sysin/p/19103848

Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估

Nipper for routers, switches & firewalls | Nipper Network Configuration Audit Tool

请访问原文链接:https://sysin.org/blog/nipper/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Titania Logo

适用于路由器、交换机和防火墙的 Nipper

准确的网络设备漏洞评估

利用 Nipper 的风险和修复结果弥合您最关键的安全性和合规性差距。

Nipper

为什么网络设备需要 Nipper?

路由器、交换机和防火墙配置错误所带来的影响已成为全球新闻焦点。保护这些设备,防止勒索软件攻击,并在外围防线被突破时延缓横向移动 (sysin),是基本的网络安全卫生要求。

Nipper 以渗透测试人员的精确度分析设备配置,是配置管理、合规性和控制方面不可或缺的按需解决方案。

网络风险负责人使用 Nipper 关闭已知的潜在路径,防止威胁行为者更改网络配置并扩大攻击范围。

而评估人员则利用 Nipper,将审计时间缩短多达 80%,并以通过/未通过的证据,证明符合军事、联邦及行业法规的要求。

Air-gapped Environments

即使在物理隔离和离线环境中也能评估设备

Network Hardening

根据厂商加固标准验证设备安全性

Software Vulnerability Management

按漏洞利用影响优先安排修复

Proactive Audits

通过合规性证据支撑风险管理框架

新增功能

Nipper v3.9.0, July 28, 2025

新功能

  • Juniper & Palo Alto CIS 基准

    Nipper 3.9.0 增加了对 Juniper OS Benchmark v2.1.0Palo Alto Firewall 11 Benchmark v1.1.0 的支持,使用户能够为 Juniper 和 Palo Alto 设备生成详细的 CIS 基准报告。

  • 扩展设备支持

    Nipper 3.9.0 进一步扩展了对多种设备的支持,用户可以对更多网络设备执行审计。新增全面支持的设备包括:

    • Aruba AOS 10.4.0.0
    • SonicWall SonicOS 7.0.1-5080
    • Sophos UTM 9
    • Fortinet Fortigate FortiOS 7.6.3
    • Cisco IOS XE 17.12.5a
    • Palo Alto PanOS 11.2
  • Nipper 2 中的额外工具重新加入 Nipper 3

    新增集成的工具包括:

    • IP 计算器 – 快速准确地进行子网计算,用于网络规划和诊断
    • CVSS 计算器 – 在界面内直接使用 CVSS(通用漏洞评分系统)评估漏洞严重性
    • 密码解码器 – 解码常见的密码加密格式 (sysin),以支持审计和配置分析

    此次更新通过集成关键的网络与安全工具,增强了 Nipper 的功能。

  • 改进保存功能

    Nipper 3.9.0 对报告的导出与共享进行了显著改进:

    • 新增“保存为 PDF” – 可生成完整的 PDF 审计报告
    • 修复 CSV 导出缺少表格的问题 – 确保数据完整输出
    • 新增 CSV 导出选项
      • 安全建议导出为 CSV
      • 安全问题导出为 CSV
    • 新增 NVD 建议导出为 CSV(用于漏洞报告)

持续改进

  • 修复了 WatchGuard 设备在配置 OSPF 服务时错误地报告为允许任何 IP 地址流量的问题。
  • 修复了 Nipper 以管理员静默安装时未出现在“添加或删除程序”列表中的问题。
  • 解决了 Nipper 无法分析 Fortinet 601E v7.0.17 策略和规则集的问题。
  • 修复了无法导入 PSIRT 文件的问题 (sysin)。
  • 修复了 JunOS 配置中未正确解析用户特定 SSH 主机密钥的问题。
  • 修复了报告中 Juniper 防火墙规则错误地显示为允许“任何协议”的问题,即使配置中已定义特定协议。
  • 修复了在尝试从报告中排除“无时间同步配置”发现时,该条未被排除的问题。
  • 修复了 Juniper SRX 设备配置了 SSH 主机密钥时,配置报告中未显示主机密钥的错误。

下载地址

Nipper 3.9.0 for Windows x64

  • 请访问:https://sysin.org/blog/nipper/

Nipper 3.9.0 for Ubuntu 22.04 x64

  • 请访问:https://sysin.org/blog/nipper/

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/908902.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

c++单例实践

这篇文章为大家介绍`static` 关键字相关知识以及如何实现自己的C++单例类。C++单例实践 在日常开发中,虽然太多的单例调用会让代码的耦合度变高,但是例如日志类这种,单例模式就变得非常有。所以这篇文章为大家介绍s…

NOIP 模拟赛九

gcd+DP+数据结构/贪心+整体 DPReverse Card \((a+b)\mid b\cdot \gcd(a, b)\) 计数。 先化式子,记 \(g=\gcd(a, b), a=ag, b=bg\) 。 \(g(a+b)\mid g^2b\) ,即 \((a+b)\mid gb\) 。 又 \(\gcd(a + b, b)=\gcd(a, b) …

个人项目-软件工程第二次作业 - Nyanya-

这个作业属于哪个课程 计科23级34班这个作业要求在哪里 个人项目这个作业的目标 进行个人编程,设计论文查重算法Github仓库 https://github.com/username/PaperCheck一、PSP表格PSP2.1 Personal Software Process Sta…

go语言中的复杂数据类型

go语言中的复杂数据类型package mainimport ("fmt" )func main() {// 基本类型var a int = 10var b float64 = 3.14var c bool = truevar d byte = Avar e rune = 中var f string = "Hello, Go!"v…

详细介绍:互联网医院品牌IP的用户体验和生态构建

详细介绍:互联网医院品牌IP的用户体验和生态构建pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas",…

实用指南:认知语义学中的象似性对人工智能自然语言处理深层语义分析的影响与启示

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

支持 SSL 中等强度密码组(SWEET32) - 漏洞检查与修复

突发奇想,把漏洞修复的事情也记录一个文档,之前也修复过很多的漏洞,但是总是修复了就完事了,没有留存记录,以后的漏洞我会留一个tag专门记录,如果正好其他人也有遇到的这样的问题,可以很快速的有一个处理方向和…

C# WPF CommunityToolkit.MVVM (测试一)

MainWindow.xaml<Window x:Class="CommunityToolkit.MVVM_RelayCommand_测试.MainWindow"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x="http://schemas.m…

linux kernel synchronization rcu

Read Copy Update /RCU 可以单个写,多个读,在内核中常用于更新链表。对比顺序锁,只能用指针访问资源,读数据无需加锁,避免多次读数据。 应用场景:多个读 少量写 写相较于读具有更高优先级 rcu保持数据指针的引用…

完整教程:机器学习入门,用Lima在macOS免费搭建Docker环境,彻底解决镜像与收费难题!

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

go语言中的基本数据类型

go语言中的基本数据类型package mainimport ("fmt" )func main() {// 整型var a int = 10var b int8 = -8var c uint16 = 65535var d int64 = 1234567890// 浮点型var e float32 = 3.14var f float64 = 2.71…

实用指南:rsync +生产级 lsyncd 实时同步方案

实用指南:rsync +生产级 lsyncd 实时同步方案2025-09-21 16:51 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: …

锁定Nvidia驱动版本

在 Ubuntu 系统中,NVIDIA 显卡驱动通常通过系统的包管理器(如 apt)进行管理和更新。要防止 NVIDIA 驱动程序自动更新,你可以锁定当前安装的驱动版本,这样即使系统进行了更新,驱动程序也会保持在当前版本。以下是…

第二十一章-sql 注入-union 联合注入 (1)

用户须知1.免责声明:本教程作者及相关参与人员对于任何直接或间接使用本教程内容而导致的任何形式的损失或损害,包括但不限于数据丢失、系统损坏、个人隐私泄露或经济损失等,不承担任何责任。所有使用本教程内容的个…

Android开发参考

WorkManager https://www.cnblogs.com/octsun/category/2471458.html

求出e的值

//题意:利用公式e = 1 + 1/1! + 1/2! + 1/3! + ... + 1/n! 求e ; //输入:只有一行,该行包含一个整数n(2<=n<=15),表示计算e时累加到1/n!。 //输出:输出只有一行,该行包含计算出来的e的值,要求打印小数…

CSP-S模拟24

前言: 没写完的话就先咕着,先滚去学文化课了。 \(T1:\) 炒币 \(T2:\) 凑数 \(T3:\) 同构 \(T4:\) 重建

今年CSP...

我要晋级,我要晋级,我要晋级,我要晋级考的依托。J组,阅读程序第二道,第二层for循环的";"号没看到。大概86.5~88.5左右,还是江苏,晋级有点悬啊。能考88.5还是有点意外,以前都没真正意义上做过一张试卷…

实用指南:VGG改进(9):融合Axial Attention的VGG16架构

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

0voice-2.1.1-io多路复用select/poll/epoll

select之前的模式:\(1\) 请求 , \(1\) 线程好处:代码逻辑简单 缺点:不利于并发, \(1 \ k\) 并发量左右select 提供文件集合 fd_set,集合的大小