
أداة تقارير التقييم الأمني الآلي
تعمل هذه الأداة مع Gauntlet (أداة خاصة) لأتمتة إعداد تقارير التقييم.
الميزات الرئيسية تشمل:
سوف يقوم هذا الخيار بإنشاء تقرير بصيغة .docx بناءً على الثغرات الأمنية التي تم تحديدها أثناء التقييم. سيحتوي التقرير على قائمة نقطية بالنتائج، وشرح تفصيلي للثغرات، وجدول بالمضيفين المهمين يتضمن أسماء المضيفين والمنافذ. يحسب كل شرح تقرير تلقائياً عدد المضيفين المتأثرين ويحدث صياغة التقرير وفقاً لذلك.
سيتم تصدير تفريغ SQL لبيانات التقييم من Gauntlet إلى ملف .sql. يمكن استيراد هذا الملف لاحقاً من قبل محللين آخرين.
سيتم إنشاء تقرير إعادة اختبار بصيغة .docx. ستقوم الأداة بتقييم نتائج التقييم الأصلي مقابل نتائج إعادة الاختبار. لا تحتاج نتائج إعادة الاختبار إلى الترتيب حيث سيتم استخدام مستوى خطورة الثغرة الموجودة في التقييم الأصلي فقط. سيتم أيضاً تجاهل الثغرات الجديدة والمضيفين الجدد الذين تم العثور عليهم أثناء إعادة الاختبار. سيحتوي التقرير على قائمة بالثغرات مع حالتها (تم المعالجة، تمت المعالجة جزئياً، أو لم تتم المعالجة). سيتم أيضاً توفير جدول يحتوي على المضيفين الذين لا يزالون عرضة للخطر. كما يتم توفير جدول إحصائي لاستخدامه في بناء الرسوم البيانية أو المخططات.
قائمة الاختبارات الاختراقية هي مستند HTML يُستخدم لإدارة المعلومات أثناء إجراء اختبار اختراق. يوفر التقرير الذي تم إنشاؤه للمحلل قائمة بالمضيفين والمنافذ المفتوحة مع مساحة لتدوين الملاحظات. لا يزال هذا قيد التطوير ويوفر وظائف أساسية. يتم استرداد البيانات من قاعدة بيانات Gauntlet. يمكن استخدام العلم "-T" لعرض مخرجات أدوات مثل Nessus ولكنه مطول جداً.
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
[-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
[-T]
optional arguments:
-h, --help show this help message and exit
-H DB_HOST, --db-host DB_HOST
MySQL Database Host. Default set in script
-U DB_USER, --db-user DB_USER
MySQL Database Username. Default set in script
-P DB_PASS, --db-pass DB_PASS
MySQL Database Password. Default set in script
-p DB_PORT, --db-port DB_PORT
MySQL Database Port. Default set in script
-l LINES, --lines LINES
Number of lines to display when selecting an engagement. Default is 10
-A, --all-vulns Include all vulnerability headings when there are no associated report narratives
-V, --all-verb Include all vureto vulnerability verbiage when there are no associated report narratives
--ports Exclude port information vulnerability write-up portion of the report
-sC Exclude Critical-Severity Vulnerabilities
-sH Exclude High-Severity Vulnerabilities
-sM Exclude Medium-Severity Vulnerabilities
-sL Include Low-Severity Vulnerabilities
-sI Include Informational-Severity Vulnerabilities
-aD, --assessment-date
Include the date when selecting an assessment to report on
-T, --tool-output Include Tool Output When Printing G-Checklist