
Erstellen Sie umsetzbare Daten aus Ihren Schwachstellenscans

Erstelle handlungsorientierte Daten aus deinen Schwachstellenscans

VulnWhisperer ist ein Tool für das Schwachstellenmanagement und ein Berichtsaggregator. VulnWhisperer ruft alle Berichte von den verschiedenen Schwachstellenscannern ab und erstellt für jeden eine Datei mit einem eindeutigen Dateinamen. Diese Daten werden später verwendet, um mit Jira zu synchronisieren und Logstash zu füttern. Jira führt einen geschlossenen vollständigen Sync mit den von den Scannern bereitgestellten Daten durch, während Logstash alle Informationen im Bericht indiziert und taggt (siehe Logstash-Dateien unter /resources/elk6/pipeline/). Die Daten werden dann an ElasticSearch gesendet, um indiziert zu werden, und landen in einem visuellen und durchsuchbaren Format in Kibana mit bereits definierten Dashboards.
VulnWhisperer ist ein Open-Source-Projekt, das durch die Community finanziert wird. VulnWhisperer funktioniert derzeit, ist aber überfällig für eine Überarbeitung der Dokumentation und eine Code-Review. Dies steht für die nächsten ein oder zwei Monate auf der Roadmap (Februar oder März 2022 – hoffentlich). Bitte beachten Sie, dass Crowdfunding eine Option ist. Wenn Sie Hilfe bei der Inbetriebnahme von VulnWhisperer benötigen, an neuen Funktionen interessiert sind oder nach bezahltem Support suchen (für diejenigen, die kommerzielle Supportverträge benötigen, um Open-Source-Lösungen zu implementieren), wenden Sie sich bitte an [email protected].
Als nächstes musst du die Visualisierungen in Kibana importieren und deine Logstash-Konfiguration einrichten. Du kannst entweder den Beispiel-Einrichtungsanweisungen [hier](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) folgen oder die von uns angebotene `docker-compose`-Lösung verwenden.Benötigst du Hilfe oder möchtest du einfach nur chatten? Tritt unserem Slack-Kanal bei.
Installiere Abhängigkeiten der Betriebssystempakete (Debian-basierte Distributionen, CentOS benötigt sie nicht)
sudo apt-get install zlib1g-dev libxml2-dev libxslt1-dev
(Optional) Verwende eine Python-Virtualenv, um die Host-Python-Bibliotheken nicht zu beeinträchtigen
virtualenv venv (erstellt die Python 2.7-Virtualenv)
source venv/bin/activate (startet die Virtualenv, jetzt wird pip dort ausgeführt und sollte Bibliotheken ohne sudo installieren)
deactivate (zum Beenden der Virtualenv, wenn du fertig bist)
Installiere die Anforderungen an Python-Bibliotheken
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install
(Optional) Wenn du einen Proxy verwendest, füge die Proxy-URL als Umgebungsvariable zum PATH hinzu
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080
Jetzt kannst du Scans herunterladen. (siehe Abschnitt Ausführen)
Es gibt einige Konfigurationsschritte, um VulnWhisperer einzurichten:

Zum Ausführen fülle die Konfigurationsdatei mit den Einstellungen deines Schwachstellenscanners aus. Dann kannst du es über die Befehlszeile ausführen.
(optionales Flag: -F -> sorgt für "schicke" Logfärbung, gut für das Verständnis bei manueller Ausführung von VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus
oder
vuln_whisperer -c configs/frameworks_example.ini -s qualys
Wenn kein Abschnitt angegeben wird (z. B. -s nessus), überprüft vulnwhisperer die Konfigurationsdatei auf Module, die die Eigenschaft enabled=true haben, und führt sie nacheinander aus.

ELK ist eine eigene Welt, und für Neulinge auf der Plattform sind grundlegende Linux-Kenntnisse und normalerweise etwas Fehlersuche erforderlich, bis es bereitgestellt und wie erwartet funktioniert. Da wir nicht in der Lage sind, für jedes Benutzer dessen ELK-Probleme Support zu leisten, haben wir ein Docker-Compose zusammengestellt, das Folgendes enthält:
Das Docker-Compose erfordert lediglich die Angabe der Pfade, in denen die VulnWhisperer-Daten gespeichert werden, und wo sich die Konfigurationsdateien befinden. Wenn es direkt nach git clone ausgeführt wird und nur die Scanner-Konfiguration zur VulnWhisperer-Konfigurationsdatei hinzugefügt wird (/resources/elk6/vulnwhisperer.ini), funktioniert es sofort.
Es kümmert sich auch darum, die Kibana-Dashboards und Visualisierungen automatisch über die API zu laden, was ansonsten manuell beim Start von Kibana erfolgen müsste.
Für weitere Informationen zum Docker-Compose, siehe das docker-compose-Wiki oder die FAQ.
Unsere aktuelle Roadmap sieht wie folgt aus:
Darüber hinaus versuchen wir, uns so schnell wie möglich auf die Behebung von Fehlern zu konzentrieren, was die Entwicklung verzögern kann. Wir begrüßen auch sehr gerne Pull Requests, und sobald der neue Standard implementiert ist, wird es sehr einfach sein, Kompatibilität mit neuen Scannern hinzuzufügen.
Der Schwachstellenstandard wird zunächst ein einfaches einstufiges JSON sein, das alle Informationen enthält, die von den verschiedenen Scannern übereinstimmen, mit standardisierten Variablennamen, während die restlichen Variablen so bleiben, wie sie sind. In Zukunft, sobald alles implementiert ist, werden wir prüfen, ob wir zu einem bestehenden Standard wie ECS oder AWS Vulnerability Schema wechseln; wir priorisieren Funktionalität vor Perfektion.