
Kvasir: إدارة بيانات اختبار الاختراق
مرحباً بك في Kvasir! في هذه الدلائل توجد الأدوات الأساسية لإدارة البيانات بشكل فعّال أثناء اختبار الاختراق.
يمكن أن تكون اختبارات الاختراق كابوساً لإدارة البيانات بسبب الكميات الهائلة من المعلومات التي يتم الحصول عليها عادةً. تُرجع ماسحات الثغرات الكثير من الثغرات الفعلية والمحتملة للمراجعة. ويمكن لماسحات المنافذ إرجاع آلاف المنافذ لبضعة مضيفين فقط. ما مدى سهولة مشاركة كل هذه البيانات مع زملائك في العمل؟
هذا هو ما يوجد Kvasir لمساعدتك فيه. إليك ما ستحتاج إليه للبدء:
Kvasir هو تطبيق web2py ويمكن تثبيته لكل عميل أو مهمة. هذا التصميم يُبقي البيانات منفصلة ويمنعك من مهاجمة أو مراجعة عملاء آخرين عن طريق الخطأ.
طُوّرت هذه الأداة بشكل أساسي لفريق تقييم الوضع الأمني (SPA) التابع لقسم الخدمات المتقدمة في Cisco Systems. وعلى الرغم من أن كل منهجية قد لا تتوافق مباشرةً، فإن Kvasir شيء يمكن تشكيله وتكييفه ليلائم أي سيناريو عمل تقريباً. نرحب بطلبات السحب (Pull requests) عبر Github!
سيتم الاحتفاظ بالوثائق الحالية على الويكي الخاص بـ Kvasir على Github (https://github.com/KvasirSecurity/Kvasir/wiki)
صُمم Kvasir بشكل أساسي للاستخدام في المهام القصيرة التي تركز على العملاء. سيتم استخدام دليل "تطبيق" لكل عميل مما يسمح بفصل أقوى بكثير للبيانات.
على سبيل المثال، لنفترض وجود عميلين: Foo Widgets و Bar Napkins.
يتم تخزين بيانات كل عميل في /opt/data/$CUSTOMERNAME
ثبّت Kvasir في دليل كل عميل:
الآن اربط Kvasir رمزياً بدليل تطبيقات web2py:
أنشئ قواعد بيانات فريدة:
انسخ kvasir.yaml.sample إلى kvasir.yaml وغيّر القيم الافتراضية:
أنت جاهز للانطلاق!
يُستخدم نظام مهام جدولة web2py للمهام طويلة الأمد مثل تشغيل المحطات الطرفية ومعالجة ملفات تقارير XML وغير ذلك. يمكن أن يعمل الجدول مع عملية web2py الرئيسية أو يُبدأ من محطة طرفية منفصلة.
للتشغيل كجزء من عملية خادم الويب web2py:
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins
للتشغيل كعملية مستقلة:
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins
يمكن تشغيل عمال إضافيين بتكرار اسم التطبيق:
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins
افتراضياً، يكون مستوى تسجيل مهام الجدول هو DEBUG. وقد يصبح هذا مزعجاً للغاية على المحطة الطرفية. لتغيير ذلك، انسخ ملف logging.conf إلى الدليل الرئيسي لـ web2py. وعدّله كما تراه مناسباً.
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .