Tsunami 是具有可扩展插件系统的通用网络安全扫描程序,可用于 high confidence 地检测高严重性漏洞。
Tsunami 严重依赖其插件系统来提供基本的扫描功能。目前,Tsunami 已发布在“pre-alpha”版本中,供开发人员预览。
- Tsunami 支持一组手动修复的小漏洞
- Tsunami 可检测高严重性、类似 RCE 的漏洞。
- Tsunami 产生的扫描结果具有 high confidence 和最低的 false-positive 率。
- Tsunami 探测器易于实施。
- Tsunami 易于扩展,执行速度快并且可以进行非侵入式扫描。
Tsunami 不是 Google 的官方产品,而是由开源社区以类似于管理 Kubernetes(另一种谷歌内部工具)的方式来维护。