Skip to main content
每次 Panguard Scan 都會產生一個 0 到 100 的單一風險評分,以及一個從 A 到 F 的對應字母等級。本頁說明評分的計算方式及每個等級的含義。

評分顯示

Score: 62/100 [████████████░░░░░░░░] Grade: C
該評分代表一個安全分數:分數越高越好。計算方式為 100 - totalRiskPoints,限制在 0—100 的範圍內。

等級門檻

等級分數範圍解讀
A90 — 100優秀。風險極低。所有嚴重和高等級問題已解決。
B75 — 89良好。尚有少數中等嚴重度項目。
C60 — 74普通。多個發現項目需要關注。
D40 — 59較差。存在顯著的安全缺口。
F0 — 39危急。需要立即修復。

評分因素

風險評分源自所有掃描器中發現項目的嚴重性和數量。每個發現項目根據其嚴重性貢獻扣分點數:
嚴重性每項發現的點數
CRITICAL15
HIGH10
MEDIUM5
LOW2
INFO0
點數加總後從 100 中扣除。結果值的最低限制為 0。

計算範例

發現項目嚴重性點數
SSH 綁定至 0.0.0.0HIGH10
弱密碼策略MEDIUM5
已過期的 SSL 憑證CRITICAL15
無防火牆HIGH10
過時的核心(CVE)MEDIUM5
合計45
安全分數 = 100 - 45 = 55(等級:D

評分類別

除了單一數字外,評分還在 8 個類別中進行情境化:
類別衡量內容
系統作業系統修補等級、核心版本、架構
網路開放埠、綁定位址、防火牆狀態
認證密碼策略強度、帳戶鎖定
加密SSL/TLS 憑證、加密套件、金鑰強度
存取控制共享資料夾、檔案權限、匿名存取
服務執行中的服務、不必要的常駐程式
排程任務Cron 工作、可疑腳本、持久化手段
安全工具防毒軟體、IDS、防火牆、稽核常駐程式的存在

改善您的評分

1

優先修復 CRITICAL 發現項目

每個嚴重發現項目扣 15 分。僅解決一個就可能使您的等級提升一個字母。
2

處理 HIGH 發現項目

高嚴重性項目是下一個優先事項,每項扣 10 分。
3

檢視 MEDIUM 發現項目

這些通常是會累積的設定改善項目。
4

重新掃描以驗證

在進行變更後再次執行 panguard scan 以確認您的新評分。
執行 panguard scan --json 以取得機器可讀的輸出,其中包含每項發現的評分,方便整合至 CI/CD 管線。