تنبيه عبر البريد الإلكتروني عند نشر CVE جديدة تخص قائمة منتجاتك
تنبيه عبر البريد الإلكتروني عند نشر أخبار "الأمن السيبراني": تهديدات جديدة، هجمات حديثة، أحداث، إلخ.
تصور منتجات عالية المخاطر الأمنية الموجودة في بنيتك التحتية لتقنية المعلومات
تنزيل تقرير CVE بصيغة Excel حسب نطاق زمني
عرض أهم مواضيع الأمن السيبراني (لمحة خفيفة عن المشهد السيبراني)
سجلات سهلة الدمج في SIEM (تم اختبارها على Splunk و Graylog)
عرض أحدث CVE وأحدث الأخبار المتعلقة بالأمن السيبراني المنشورة
تعيين حالة إدارة لـ CVE مع مخزن مؤقت
البحث في جميع تفاصيل CVE
التحقق من وجود استغلال على GitHub أو Exploit-DB يخص CVE معينة
البحث عن ثغرات أمنية لمنتج محدد
إدارة قائمة المنتجات الخاصة بك: بحث/إضافة/حذف منتج، عرض قائمة المنتجات المرجعية الخاصة بك
مراقبة المصادر المستخدمة بواسطة أدوات السبر (pollers)
يمكن إرسال التنبيهات البريدية باللغة الإنجليزية أو الفرنسية. واجهة الويب لـ SECMON تدعم الآن حسابات متعددة المستخدمين.
يتم سبر CVEs باستخدام طريقتين للجمع/المطابقة:
قائمة على الكلمات المفتاحية (Keyword-based): تتيح لك أن تكون استباقياً في استرجاع CVE مع ترك القليل من الدقة (لا يوجد فحص إصدار، فقط مطابقة كلمات) على المنتجات المتأثرة (مثال: "VMWare", "Apache").
قائمة على CPE (Common Platform Enumeration): تتيح استرجاع CVE التي تخص فقط إصدار المنتج المُدخل (مثال: "Windows 10 1909", "Apache 2.4.38")
المتطلبات
تتطلب SECMON التسجيل في GitHub API لاسترجاع الاستغلالات. كما تتطلب:
نظام تشغيل: قائم على لينكس (تم الاختبار على Debian 10)
بيئة: Python 3 (تم الاختبار على Python 3.9 و Python 3.8)
مفتاح API صالح لـ GitHub
تحذير: يتم تشفير بيانات اعتماد واجهة الويب (SHA512 مع ملح)، بينما بيانات اعتماد اتصال GitHub API ومفتاح جلسة التطبيق ليست مشفرة ولا مُعشّاة. يتم تخزين جميع البيانات في قاعدة بيانات sqlite غير مشفرة. بعض النصائح:
يُسمح بالوصول إلى هذا الجهاز فقط للأشخاص المصرح لهم بذلك.
شكرًا لـ Florent Chatain على أول تدقيق أمني للويب.
الترخيص
SECMON (من تأليف Aubin Custodio - Guezone) مرخصة بموجب CC BY-NC-SA 4.0.
يسمح هذا الترخيص لك باستخدام SECMON، وتحسينها وتشغيلها مع ذكر المؤلف ولكن بدون استخدامها لأغراض تجارية. نظرًا لأن عملية مراقبة أمن المعلومات صعبة وتستغرق وقتًا طويلاً، يجب استخدامها فقط لمساعدة الشركات و/أو المستخدمين لتأمين بنيتهم التحتية لتقنية المعلومات ومعرفة عالم الأمن السيبراني الحالي.
سجل التغييرات
2.0 :
تعديل تنسيق السجل
طريقة إعداد التقارير (التوليد عبر التواريخ)
واجهة ويب - قالب bootstrap جديد
العمل على جزء أتمتة Docker
2.1 :
إضافة دعم متعدد المستخدمين على واجهة الويب
تحسين التكوين التلقائي لـ Docker (لتحسين التحديثات مع git والحجم)
إضافة قسم التهديدات السيبرانية الذي يسلط الضوء على أهم المواضيع السيبرانية المذكورة في وحدة RSS
تحديث README و DOCS (جزء Docker والتحديثات ولقطات الشاشة)
إعطاء أولوية لطريقة سبر CPE على طريقة الكلمات المفتاحية
خريطة الطريق
الميزات
أتمتة النشر باستخدام Docker
أول تدقيق أمني (الواجهة الأمامية فقط)
كتابة السجلات بتنسيق قياسي والتخطيط لإرسالها إلى طرف ثالث من نوع SIEM.
كتابة وثائق المستخدم لواجهة الويب
إنشاء برنامج نصي للسماح بمسح CPE على أنظمة Windows و Linux
إضافة مصادر جديدة للأخبار السيبرانية
إنشاء REST API للاستدعاء في تطبيقات أخرى
إرسال تقرير تحديث يومي لـ CVE (منتج جديد عالي المخاطر، تغييرات CVSS، تغييرات المنتج المتأثر، CVE جديدة قابلة للاستغلال)
SECMON-Open-API (API مجانية ومفتوحة للحصول على أخبار 0-day والثغرات الفيروسية وخرق البيانات)
سبر قواعد بيانات ثغرات أخرى
تحسين الموثوقية
إدارة كاملة لمعدل NIST API (تصحيح جزئي)
توحيد المنتجات (منتج = CPE + كلمة مفتاحية)
إدارة الكلمات المفتاحية لتكون غير حساسة لحالة الأحرف