Hinweis
Arachni steuert auf Veralterung zu, probieren Sie seinen Nachfolger der nächsten Generation aus
Ecsypno SCNR!
Arachni - Web-Benutzeroberfläche

Zusammenfassung
Eine Web-Benutzeroberfläche und Kollaborationsplattform für das
Arachni-Framework für
Sicherheitsscans von Webanwendungen.
Funktionen
- Administratoren können alles verwalten:
- Benutzer
- Scan-Konfigurationsprofile
- Können globale Profile festlegen, die für alle verfügbar sind.
- Können das systemweite Standardprofil festlegen.
- Scans
- Scan-Ergebnisse (Issues)
- Scan-Gruppen
- Dispatcher
- Können globale Dispatcher festlegen, die für alle verfügbar sind.
- Können den systemweiten Standard-Dispatcher festlegen.
- Einstellungen
- Scan
- Zulässige Typen.
- Ziel-Whitelist mithilfe regulärer Ausdrücke.
- Ziel-Blacklist mithilfe regulärer Ausdrücke.
- Globales Scan-Limit – Anzahl gleichzeitig aktiver Scans zu einem beliebigen Zeitpunkt.
- Limit pro Benutzer – Anzahl gleichzeitig aktiver Scans pro Benutzer zu einem beliebigen Zeitpunkt.
- Profil
- Benutzer können:
- Dispatcher verwalten, erstellen und miteinander teilen.
- Scan-Konfigurationsprofile verwalten, erstellen, exportieren, importieren und miteinander teilen.
- Scans mithilfe eines der verfügbaren Profile (und optional Dispatcher) starten.
- Scans zur einfacheren Verwaltung in Scan-Gruppen organisieren und ihre Gruppen miteinander teilen.
- Berichte ihrer Scans verwalten, kommentieren, teilen und exportieren.
- Ergebnisse (Issues) diskutieren und überprüfen:
- Sie als falsch positiv markieren
- Sie als behoben markieren
- Sie als manuell zu verifizieren markieren
- Verifizierungsschritte hinzufügen
- Sie als verifiziert markieren
- Benachrichtigungen erhalten für:
- Geteilte Profile – Erstellt, aktualisiert, geteilt, gelöscht.
- Geteilte Scans – Gestartet, pausiert, fortgesetzt, abgebrochen, kommentiert, Zeitüberschreitung, ausgesetzt.
- Ergebnisse geteilter Scans – Überprüft, verifiziert, kommentiert.
- Ihre Aktivitäten einsehen.
- Berichte exportieren, Scans überprüfen und kommentieren, die von anderen Benutzern mit ihnen geteilt wurden.
- Verfügbare Scan-Typen:
- Direkt – Von der WebUI-Maschine zur Webapp, keine weitere Einrichtung erforderlich.
- Remote – Mithilfe eines Dispatchers.
- Der Scan wird von der Maschine des Dispatchers zur Webapp durchgeführt.
- Scan-Zuweisungen können lastverteilt werden, wenn mehrere Dispatcher verfügbar sind.
Fehlerberichte/Feature-Anfragen
Reichen Sie Fehler über GitHub Issues
ein und erhalten Sie Support über das Support-Portal.
Mitwirken
Wenn Sie Verbesserungen an dieser Anwendung vornehmen, teilen Sie diese bitte mit anderen.
Bevor Sie mit der Arbeit beginnen, lesen Sie bitte die Anweisungen
für die Arbeit mit dem Quellcode.
- Forken Sie das Projekt.
- Starten Sie einen Feature-Branch basierend auf dem experimental-Branch (
git checkout -b <feature-name> experimental).
- Fügen Sie Specs für Ihren Code hinzu.
- Führen Sie die Spec-Suite aus, um sicherzustellen, dass Sie nichts kaputt gemacht haben (
rake spec).
- Committen und pushen Sie Ihre Änderungen.
- Stellen Sie einen Pull-Request und warten Sie auf die Überprüfung Ihres Codes.
Lizenz
Arachni Public Source License v1.0 – weitere Informationen finden Sie in der Datei LICENSE.