
# 使用漏洞管理服务进行网站扫描
漏洞管理服务（CodeArts Inspector）是针对网站、主机、移动应用、软件包/固件进行漏洞扫描的一种安全检测服务，目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。扫描成功后，提供扫描报告详情，用于查看漏洞明细、修复建议等信息。
用户新建任务后，即可人工触发扫描任务，检测出网站的漏洞并给出漏洞修复建议。
本指南将指导您如何使用漏洞管理服务快速扫描网站信息。
#### 约束限制
- 漏洞管理服务是通过公网访问域名/IP地址进行扫描的，请确保该目标域名/IP地址能通过公网正常访问。
- 扫描完成后提供扫描报告下载功能，仅支持专业版及以上版本下载。
 
#### 准备工作
- 在开始操作前，请您先注册华为账号并完成实名认证，详情请参见[注册华为账号并开通华为云](https://support.huaweicloud.com/usermanual-account/account_id_001.html)和[个人实名认证](https://support.huaweicloud.com/usermanual-account/zh-cn_topic_0077914254.html)。
- 请您保证账户有足够的资金，以免创建集群失败，具体操作请参见[账户充值](https://support.huaweicloud.com/usermanual-billing/bills-topic_30000002.html)。
- 购买漏洞管理服务，具体操作请参见[购买漏洞管理服务](https://support.huaweicloud.com/usermanual-vss/vss_01_0126.html)。
 
#### 添加网站
1. [登录管理控制台](https://console.huaweicloud.com/?locale=zh-cn)。
2. 在左侧导航树中，单击![](https://support.huaweicloud.com/qs-vss/zh-cn_image_0000002244778776.png)，选择"开发与运维 \> 漏洞管理服务"，进入漏洞管理服务管理界面。
3. 在"资产列表 \> 网站"页签，单击"新建网站"，进入"新建网站 \> 填写网站信息"页面。
4. 单击左上角"添加"，如[图1]所示，配置网站信息。
   
   图1添加网站   
   ![](https://support.huaweicloud.com/qs-vss/zh-cn_image_0000002296343397.png)
   "网站地址"正确格式为：http://域名或IP地址、https://域名或IP地址。
   
   
5. 单击新增网站所在行的"确认"，添加网站成功。 
   添加网站成功后，"域名信息"自动获取"网站地址"中的信息生成。
   
   
6. 阅读页面下方的"使用须知"并勾选"我已阅读并了解上述使用要求"。单击"下一步"，进入"配置网站登录信息"页面。
7. （可选）配置网站登录信息。 
   如果网站中存在需要登录才能访问的网页，进行登录设置后，漏洞管理服务能够为您更好地检测网站安全问题。如果此处未配置网站登录信息，则网站添加成功后，可参考[网站登录设置](https://support.huaweicloud.com/usermanual-vss/vss_01_0104.html) 进行网站信息的配置。
   
   
8. 阅读《华为云漏洞管理服务声明》后，勾选"我已阅读并同意《华为云漏洞管理服务声明》"。
9. 单击"确定"，添加网站成功。
 
#### 创建扫描任务
1. 网站添加成功后，在目标网站的"操作"列，单击"扫描"。
2. 在弹出的"创建任务"页面中配置扫描信息。您可以根据实际情况开启需要扫描的检测项。 
   图2配置扫描信息
   
   
   ![](https://support.huaweicloud.com/qs-vss/zh-cn_image_0000002521390900.png)
   
   
3. 设置完成后，单击"确认"。了解详细步骤请参考[创建扫描任务](https://support.huaweicloud.com/usermanual-vss/vss_01_0067.html)。
 
#### 查看扫描结果
1. 在目标网站所在行的"安全等级"列，单击"查看报告"，进入扫描结果界面。 
   图3查看报告   
   ![](https://support.huaweicloud.com/qs-vss/zh-cn_image_0000002127222294.png)
   
   
2. 分别查看任务概况、漏洞列表、业务风险列表、站点结构、端口列表、站点信息和扫描项总览。 
   了解详细步骤请参考[查看网站扫描详情](https://support.huaweicloud.com/usermanual-vss/vss_01_0068.html)。
   图4查看扫描结果   
   ![](https://support.huaweicloud.com/qs-vss/zh-cn_image_0000002162543261.png)
   
   
   
3. 单击"生成报告"，弹出"生成报告配置"窗口。如果报告已生成，可直接执行[7]。
   
   图5生成报告   
   ![](https://support.huaweicloud.com/qs-vss/zh-cn_image_0000002162664141.png)
   
   
4. 单击"确定"，弹出前往报告中心下载报告的提示框。
5. 单击"确定"，进入"报告中心"页面。
6. 单击生成报告所在行的"下载"，可将报告下载到本地。
7. 单击"下载报告"，查看详细的检测报告。
 
