Vuls: ماسح الثغرات الأمنية


ماسح ثغرات أمنية لأنظمة Linux/FreeBSD، بدون وكيل، مكتوب بلغة Go.
تويتر: @vuls_en




الملخص
بالنسبة لمسؤول النظام، فإن القيام بتحليل الثغرات الأمنية وتحديث البرامج بشكل يومي يمكن أن يكون عبئاً. لتجنب التوقف في بيئة الإنتاج، من الشائع أن يختار مسؤول النظام عدم استخدام خيار التحديث التلقائي الذي يوفره مدير الحزم، وإجراء التحديث يدوياً. يؤدي ذلك إلى المشكلات التالية.
- سيتعين على مسؤول النظام مراقبة أي ثغرات أمنية جديدة باستمرار في NVD (قاعدة البيانات الوطنية للثغرات الأمنية) أو قواعد بيانات مماثلة.
- قد يكون من المستحيل على مسؤول النظام مراقبة جميع البرامج إذا كان هناك عدد كبير من حزم البرامج المثبتة على الخادم.
- من المكلف إجراء تحليل لتحديد الخوادم المتأثرة بالثغرات الأمنية الجديدة. هناك احتمالية التغاضي عن خادم أو اثنين أثناء التحليل.
Vuls هي أداة تم إنشاؤها لحل المشكلات المذكورة أعلاه. تتميز بالخصائص التالية.
- إبلاغ المستخدمين بالثغرات الأمنية المتعلقة بالنظام.
- إبلاغ المستخدمين بالخوادم المتأثرة.
- يتم اكتشاف الثغرات الأمنية تلقائياً لمنع أي إغفال.
- يتم إنشاء تقرير بشكل منتظم باستخدام CRON أو طرق أخرى لإدارة الثغرات الأمنية.

الميزات الرئيسية
فحص أي ثغرات أمنية في Linux/FreeBSD/Windows/macOS
يدعم الإصدارات الرئيسية من Linux/FreeBSD/Windows/macOS
- Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, و Ubuntu
- FreeBSD
- Windows
- macOS
- السحابة، الخوادم المحلية، تشغيل حاويات Docker
فحص عالي الجودة
-
قاعدة بيانات الثغرات الأمنية
-
OVAL
-
النشرات الأمنية
-
الأوامر (yum, zypper, pkg-audit)
- RHSA / ALAS / ELSA / FreeBSD-SA
- سجل التغييرات
-
إثبات المفهوم (PoC) والاستغلال (Exploit)
-
CERT
وضع الفحص
المسح السريع
- المسح بدون امتيازات الجذر، بدون تبعيات
- لا يوجد تقريباً أي حمل على الخادم المستهدف
- وضع المسح دون اتصال بالإنترنت. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, و Ubuntu)
المسح السريع مع الجذر
- المسح بامتيازات الجذر
- لا يوجد تقريباً أي حمل على الخادم المستهدف
- اكتشاف العمليات المتأثرة بالتحديث باستخدام yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora, و RedHat)
- اكتشاف العمليات التي تم تحديثها سابقاً ولكن لم يتم إعادة تشغيلها بعد باستخدام checkrestart من debian-goodies (Debian و Ubuntu)
- وضع المسح دون اتصال بالإنترنت. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, و Ubuntu)
وضع المسح عن بعد
- يُطلب من المستخدم إعداد جهاز واحد فقط يتصل بخوادم الهدف الأخرى عبر SSH
وضع المسح المحلي
- إذا كنت لا تريد أن يتصل خادم Vuls المركزي بكل خادم عبر SSH، يمكنك استخدام Vuls في وضع المسح المحلي.
وضع الخادم
- أولاً، ابدأ Vuls في وضع الخادم واستمع كخادم HTTP.
- ثانياً، أصدر أمراً على الخادم الهدف لجمع معلومات البرامج. ثم أرسل النتيجة إلى خادم Vuls عبر HTTP. ستتلقى نتائج الفحص بتنسيق JSON.
- لا حاجة لـ SSH، ولا حاجة لماسح ضوئي. فقط إصدار أوامر Linux مباشرة على الخادم الهدف.
تحليل ديناميكي
- من الممكن الحصول على حالة الخادم عن طريق الاتصال عبر SSH وتنفيذ الأمر.
- يحذر Vuls عندما يتم تحديث النواة وما شابه على الخادم الهدف ولكن لم يتم إعادة تشغيله.
فحص ثغرات الحزم غير الخاصة بنظام التشغيل
- مكتبات لغات البرمجة
- البرامج المترجمة ذاتياً
- أجهزة الشبكة
لدى Vuls عدة خيارات لاكتشاف الثغرات الأمنية
فحص WordPress الأساسي والقوالب والإضافات
متنوعة
- اختبار غير مدمر
- لا حاجة لـ إذن مسبق قبل المسح على AWS
- يعمل Vuls بشكل جيد مع التكامل المستمر حيث يمكن إجراء الاختبارات يومياً. يتيح لك ذلك العثور على الثغرات الأمنية بسرعة كبيرة.
- إنشاء نموذج ملف تكوين تلقائي
- الكشف التلقائي عن الخوادم المعينة باستخدام CIDR، وإنشاء نموذج ملف تكوين
- إشعار عبر البريد الإلكتروني و Slack (يدعم اللغة اليابانية)
- يمكن عرض نتيجة الفحص عبر برامج إضافية، واجهة TUI في الطرفية أو واجهة ويب (VulsRepo).
ما لا يفعله Vuls
- لا يقوم Vuls بتحديث الحزم الضعيفة.
الوثائق
لمزيد من المعلومات مثل التثبيت، التعليمات، الاستخدام، قم بزيارة vuls.io
日本語翻訳ドキュメント
المؤلفون
قام kotakanbe (@kotakanbe) بإنشاء vuls وقد ساهم هؤلاء الأشخاص المتميزون.
المساهمة
انظر vulsdoc
الرعاة
| |
|---|
 | Tines هي أتمتة بدون كود لفرق الأمن. قم ببناء سير عمل قوي وموثوق دون الحاجة إلى فريق تطوير. |
 |
الترخيص
يرجى الاطلاع على LICENSE.