Schwachstellenscanner für Linux/FreeBSD, agentenlos, geschrieben in Go.
Twitter: @vuls_en
Zusammenfassung
Für einen Systemadministrator kann es eine Belastung sein, täglich Sicherheitslückenanalysen und Software-Updates durchzuführen. Um Ausfallzeiten in einer Produktionsumgebung zu vermeiden, entscheidet sich ein Systemadministrator häufig dafür, die automatische Update-Option des Paketmanagers nicht zu nutzen und Updates manuell durchzuführen. Dies führt zu folgenden Problemen:
Der Systemadministrator muss ständig auf neue Schwachstellen in der NVD (National Vulnerability Database) oder ähnlichen Datenbanken achten.
Es könnte für den Systemadministrator unmöglich sein, die gesamte Software zu überwachen, wenn eine große Anzahl von Softwarepaketen auf dem Server installiert ist.
Es ist teuer, Analysen durchzuführen, um die von neuen Schwachstellen betroffenen Server zu ermitteln. Die Möglichkeit, bei der Analyse den einen oder anderen Server zu übersehen, besteht.
Vuls ist ein Tool, das zur Lösung der oben aufgeführten Probleme entwickelt wurde. Es hat die folgenden Eigenschaften:
Informiert Benutzer über die Schwachstellen, die das System betreffen.
Informiert Benutzer über die betroffenen Server.
Die Schwachstellenerkennung erfolgt automatisch, um Übersehen zu vermeiden.
Ein Bericht wird regelmäßig mittels CRON oder anderen Methoden erstellt, um Schwachstellen zu verwalten.
Hauptfunktionen
Scannen nach Schwachstellen in Linux/FreeBSD/Windows/macOS
Erkennung von Prozessen, die von einem Update betroffen sind, mit yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora und RedHat)
Erkennung von Prozessen, die zuvor aktualisiert wurden, aber noch nicht neu gestartet wurden, mit checkrestart von debian-goodies (Debian und Ubuntu)
Offline-Modus-Scan ohne Internetzugriff. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora und Ubuntu)
Wenn Sie nicht möchten, dass der zentrale Vuls-Server per SSH eine Verbindung zu jedem Server herstellt, können Sie Vuls im lokalen Scan-Modus verwenden.
Starten Sie Vuls zunächst im Server-Modus und lassen Sie es als HTTP-Server lauschen.
Geben Sie dann einen Befehl auf dem Zielserver aus, um Softwareinformationen zu sammeln. Senden Sie das Ergebnis anschließend über HTTP an den Vuls-Server. Sie erhalten die Scan-Ergebnisse im JSON-Format.
Kein SSH erforderlich, kein Scanner erforderlich. Nur Ausgabe von Linux-Befehlen direkt auf dem Zielserver.
Dynamische Analyse
Es ist möglich, den Zustand des Servers durch Verbindung per SSH und Ausführung des Befehls zu erfassen.
Vuls warnt, wenn der Zielserver den Kernel etc. aktualisiert hat, aber nicht neu gestartet wurde.
Schwachstellen von Nicht-OS-Paketen scannen
Bibliotheken von Programmiersprachen
Selbst compilierte Software
Netzwerkgeräte
Vuls bietet einige Optionen zur Erkennung der Schwachstellen
Tines ist No-Code-Automation für Sicherheitsteams. Erstellen Sie leistungsstarke, zuverlässige Workflows ohne Entwicklungsteam.
SAKURA internet Inc. ist ein 1996 gegründetes Internetunternehmen. Wir bieten Cloud-Computing-Dienste wie „Sakura's Shared Server", „Sakura's VPS" und „Sakura's Cloud" an, um die Bedürfnisse einer breiten Kundenschicht zu erfüllen, von Einzelpersonen und Unternehmen bis hin zu Bildungs- und öffentlichen Einrichtungen, unter Nutzung unserer eigenen Rechenzentren in Japan. Basierend auf der Philosophie „das, was Sie tun möchten, in das zu verwandeln, was Sie tun können", bieten wir DX-Lösungen für alle Bereiche.