
أنشئ بيانات قابلة للتنفيذ من فحوصات الثغرات الأمنية الخاصة بك.

أنشئ بيانات قابلة للتنفيذ من فحوصات الثغرات الأمنية الخاصة بك

VulnWhisperer هي أداة لإدارة الثغرات الأمنية ومجمّع لتقاريرها. ستقوم VulnWhisperer بسحب جميع التقارير من ماسحات الثغرات المختلفة وإنشاء ملف باسم فريد لكل منها، وذلك باستخدام هذه البيانات لاحقًا للمزامنة مع Jira وتغذية Logstash. يقوم Jira بمزامنة كاملة دورة مغلقة مع البيانات المقدمة من الماسحات، بينما يقوم Logstash بفهرسة ووسم جميع المعلومات الموجودة داخل التقرير (انظر ملفات logstash في /resources/elk6/pipeline/). ثم يتم شحن البيانات إلى ElasticSearch لفهرستها، وتنتهي بصيغة مرئية وقابلة للبحث في Kibana مع لوحات تحكم محددة مسبقًا.
VulnWhisperer هو مشروع مفتوح المصدر ممول من المجتمع. يعمل VulnWhisperer حاليًا لكنه بحاجة إلى مراجعة شاملة للتوثيق ومراجعة الكود. هذا موجود على خريطة الطريق للشهر أو الشهرين القادمين (فبراير أو مارس 2022 - نأمل ذلك). يرجى الملاحظة، التمويل الجماعي هو خيار. إذا كنت ترغب في المساعدة في تشغيل VulnWhisperer، أو كنت مهتمًا بميزات جديدة، أو تبحث عن دعم مدفوع (لأولئك الذين يحتاجون عقود دعم تجاري لتنفيذ حلول مفتوحة المصدر)، يرجى التواصل مع [email protected].
هل تحتاج مساعدة أو تريد فقط الدردشة؟ انضم إلى قناة slack الخاصة بنا
تثبيت اعتماديات حزم نظام التشغيل (التوزيعات المبنية على Debian، CentOS لا تحتاجها)
sudo apt-get install zlib1g-dev libxml2-dev libxslt1-dev
(اختياري) استخدم virtualenv للبيثون لعدم العبث بمكتبات البيثون في النظام
virtualenv venv (سيُنشئ virtualenv للبيثون 2.7)
source venv/bin/activate (سيبدأ virtualenv، الآن سيعمل pip هناك ويجب تثبيت المكتبات بدون sudo)
deactivate (لإيقاف virtualenv بمجرد الانتهاء)
تثبيت متطلبات مكتبات البيثون
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install
(اختياري) إذا كنت تستخدم وكيلاً، أضف عنوان URL للوكيل كمتغير بيئة في المسار
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080
الآن أنت جاهز لسحب الفحوصات. (انظر قسم التشغيل)
هناك عدة خطوات إعداد لإعداد VulnWhisperer:

للتشغيل، املأ ملف الإعدادات بإعدادات ماسح الثغرات الخاص بك. ثم يمكنك التنفيذ من سطر الأوامر.
(علامة اختيارية: -F -> توفر تلوين سجلات "مزخرف"، جيد للفهم عند تنفيذ VulnWhisperer يدويًا)
vuln_whisperer -c configs/frameworks_example.ini -s nessus
أو
vuln_whisperer -c configs/frameworks_example.ini -s qualys
إذا لم يتم تحديد قسم (مثل -s nessus)، فسيتحقق vulnwhisperer في ملف الإعدادات عن الوحدات التي تحتوي على الخاصية enabled=true ويقوم بتشغيلها بالتسلسل.

ELK هو عالم بحد ذاته، وبالنسبة للوافدين الجدد إلى المنصة، يتطلب مهارات أساسية في Linux وعادةً بعض استكشاف الأخطاء وإصلاحها حتى يتم نشره والعمل كما هو متوقع. نظرًا لأننا لا نستطيع تقديم الدعم لمشاكل ELK لكل مستخدم، قمنا بتجميع docker-compose يتضمن:
يتطلب docker-compose فقط تحديد المسارات التي سيتم حفظ بيانات VulnWhisperer فيها، وأين توجد ملفات الإعدادات. إذا تم تشغيله مباشرة بعد git clone، مع فقط إضافة إعدادات الماسح إلى ملف إعدادات VulnWhisperer (/resources/elk6/vulnwhisperer.ini)، سيعمل فورًا.
كما أنه يتولى تحميل لوحات التحكم والتصورات في Kibana تلقائيًا عبر API، وهو ما يجب القيام به يدويًا بخلاف ذلك عند بدء تشغيل Kibana.
لمزيد من المعلومات حول docker-compose، تحقق من صفحة wiki الخاصة بـ docker-compose أو الأسئلة الشائعة.
خريطة الطريق الحالية لدينا هي كما يلي:
علاوة على ذلك، نحاول التركيز على إصلاح الأخطاء في أسرع وقت ممكن، مما قد يؤخر التطوير. كما نرحب جدًا بـ PRs، وبمجرد أن ننفذ المعيار الجديد، سيكون من السهل جدًا إضافة التوافق مع الماسحات الجديدة.
سيكون معيار الثغرات الأمنية في البداية JSON بسيطًا من مستوى واحد يحتوي على جميع المعلومات المتطابقة من الماسحات المختلفة مع أسماء متغيرات موحدة، مع الحفاظ على باقي المتغيرات كما هي. في المستقبل، بمجرد تنفيذ كل شيء، سنقوم بتقييم الانتقال إلى معيار موجود مثل ECS أو AWS Vulnerability Schema؛ نحن نعطي الأولوية للوظائف على الكمال.