
PatrowlManager v1.8.4
PatrOwl - Open Source, intelligente und skalierbare Orchestrierungsplattform für Sicherheitsoperationen

PatrOwl
PatrOwl ist eine skalierbare, kostenlose und quelloffene Lösung zur Orchestrierung von Security Operations.
PatrowlManager ist die Frontend-Anwendung zur Verwaltung der Assets, Echtzeit-Risikoanalyse, Orchestrierung der Operationen (Scans, Suchen, API-Aufrufe, ...), Aggregation der Ergebnisse, Weiterleitung von Warnmeldungen an Dritte (z. B. Incident-Response-Plattform wie TheHive, Splunk, ...) sowie Bereitstellung von Berichten und Dashboards. Die Operationen werden von den PatrowlEngines-Instanzen durchgeführt. Vergessen Sie nicht, diese zu installieren und bereitzustellen ;)
Projekts Pitch Desk
Jetzt ausprobieren!
Um PatrOwl auszuprobieren, installieren Sie es gemäß dem Installationsleitfaden und dem Benutzerhandbuch.
Architektur
PatrOwl ist vollständig in Python entwickelt und besteht aus einer Frontend-Anwendung PatrowlManager (Django), die mit einer oder mehreren PatrowlEngines-Mikroanwendungen (Flask) kommuniziert, welche die Scans durchführen, die Ergebnisse analysieren und in einer normalisierten Weise formatieren. Es ist äußerst einfach, alle Komponenten anzupassen. Asynchrone Aufgaben und die Skalierbarkeit der Engines werden von RabbitMQ und Celery unterstützt.

Die PatrowlManager-Anwendung ist über die eingebettete Weboberfläche oder über die JSON-API erreichbar. PatrowlEngines sind nur über generische JSON-API-Aufrufe verfügbar (siehe Dokumentation).
Lizenz
PatrOwl ist eine quelloffene und kostenlose Software, veröffentlicht unter der AGPL (Affero General Public License). Wir verpflichten uns, dass PatrOwl langfristig ein freies und quelloffenes Projekt bleibt.
Aktualisierungen
Informationen, Neuigkeiten und Aktualisierungen werden regelmäßig auf dem Patrowl.io Twitter-Account veröffentlicht.
Mitwirken
Bitte beachten Sie unseren Verhaltenskodex. Wir freuen uns über Ihre Beiträge. Sie können den Code gerne forken, damit experimentieren, Patches erstellen und uns Pull-Requests über Issues senden.
Roadmap
- Verbesserung der Verwaltung von Finding-Zuständen
- Unterstützung von Scan-Kampagnen (mehrere Scan-Definitionen gleichzeitig)
- Unterstützung von Cache
- Überarbeitung der statischen Dateien (nicht verwendete entfernen?)
Folgen Sie unserer öffentlichen Roadmap auf Trello hier
Support
Bitte erstellen Sie ein Issue auf GitHub, wenn Sie einen Fehler melden oder eine Funktion anfordern möchten. Wir sind auch auf Gitter erreichbar, um Ihnen zu helfen.
Wenn Sie das Projektteam kontaktieren müssen, senden Sie eine E-Mail an [email protected].
Pro Edition und SaaS
Eine kommerzielle Pro Edition ist verfügbar und wird offiziell von der PatrOwl Company unterstützt. Sie enthält die folgenden zusätzlichen und großartigen Funktionen:
- Erweitertes Benutzermanagement
- RBAC: Mehrere Rollen werden unterstützt, um Benutzerrechte für Funktionen einzuschränken
- Multi-Tenancy: Assets und Scan-Ergebnisse können mit Benutzerteams geteilt werden
- Authentifizierung von Drittanbietern: Azure Active Directory, ADFS (Windows 2012 und 2016), LDAP
- Terraform+Ansible Bereitstellungsskripte
- Pro Engines inklusive: ZAP, Nikto, Microsoft Cloud App Security, CloudSploit und Onyphe
- Pro Support
Diese Version ist auch auf der offiziellen SaaS-Plattform verfügbar. Siehe: https://patrowl.io/get-started
Kommerzielle Dienstleistungen
Sie suchen erweiterten Support, Schulungen, Integration, kundenspezifische Entwicklungen oder eine Dual-Lizenzierung? Kontaktieren Sie uns unter [email protected]
Sicherheitskontakt
Bitte melden Sie sicherheitsrelevante Probleme oder Schwachstellen per E-Mail an [email protected], anstatt den öffentlichen Issue-Tracker zu verwenden.
Urheberrecht
Copyright (C) 2018-2021 Nicolas MATTIOCCO (@MaKyOtOx - [email protected])

