
Erstellen Sie umsetzbare Daten aus Ihren Schwachstellenscans

Erstelle handlungsorientierte Daten aus deinen Schwachstellenscans

VulnWhisperer ist ein Tool für das Schwachstellenmanagement und ein Berichtsaggregator. VulnWhisperer ruft alle Berichte von den verschiedenen Schwachstellenscannern ab und erstellt für jeden eine Datei mit einem eindeutigen Dateinamen. Diese Daten werden später verwendet, um mit Jira zu synchronisieren und Logstash zu füttern. Jira führt einen geschlossenen vollständigen Sync mit den von den Scannern bereitgestellten Daten durch, während Logstash alle Informationen im Bericht indiziert und taggt (siehe Logstash-Dateien unter /resources/elk6/pipeline/). Die Daten werden dann an ElasticSearch gesendet, um indiziert zu werden, und landen in einem visuellen und durchsuchbaren Format in Kibana mit bereits definierten Dashboards.
VulnWhisperer ist ein Open-Source-Projekt, das durch die Community finanziert wird. VulnWhisperer funktioniert derzeit, ist aber überfällig für eine Überarbeitung der Dokumentation und eine Code-Review. Dies steht für die nächsten ein oder zwei Monate auf der Roadmap (Februar oder März 2022 – hoffentlich). Bitte beachten Sie, dass Crowdfunding eine Option ist. Wenn Sie Hilfe bei der Inbetriebnahme von VulnWhisperer benötigen, an neuen Funktionen interessiert sind oder nach bezahltem Support suchen (für diejenigen, die kommerzielle Supportverträge benötigen, um Open-Source-Lösungen zu implementieren), wenden Sie sich bitte an [email protected].
Benötigst du Hilfe oder möchtest du einfach nur chatten? Tritt unserem Slack-Kanal bei.
Installiere Abhängigkeiten der Betriebssystempakete (Debian-basierte Distributionen, CentOS benötigt sie nicht)
sudo apt-get install zlib1g-dev libxml2-dev libxslt1-dev
(Optional) Verwende eine Python-Virtualenv, um die Host-Python-Bibliotheken nicht zu beeinträchtigen
virtualenv venv (erstellt die Python 2.7-Virtualenv)
source venv/bin/activate (startet die Virtualenv, jetzt wird pip dort ausgeführt und sollte Bibliotheken ohne sudo installieren)
deactivate (zum Beenden der Virtualenv, wenn du fertig bist)
Installiere die Anforderungen an Python-Bibliotheken
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install
(Optional) Wenn du einen Proxy verwendest, füge die Proxy-URL als Umgebungsvariable zum PATH hinzu
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080
Jetzt kannst du Scans herunterladen. (siehe Abschnitt Ausführen)
Es gibt einige Konfigurationsschritte, um VulnWhisperer einzurichten:

Zum Ausführen fülle die Konfigurationsdatei mit den Einstellungen deines Schwachstellenscanners aus. Dann kannst du es über die Befehlszeile ausführen.
(optionales Flag: -F -> sorgt für "schicke" Logfärbung, gut für das Verständnis bei manueller Ausführung von VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus
oder
vuln_whisperer -c configs/frameworks_example.ini -s qualys
Wenn kein Abschnitt angegeben wird (z. B. -s nessus), überprüft vulnwhisperer die Konfigurationsdatei auf Module, die die Eigenschaft enabled=true haben, und führt sie nacheinander aus.

ELK ist eine eigene Welt, und für Neulinge auf der Plattform sind grundlegende Linux-Kenntnisse und normalerweise etwas Fehlersuche erforderlich, bis es bereitgestellt und wie erwartet funktioniert. Da wir nicht in der Lage sind, für jedes Benutzer dessen ELK-Probleme Support zu leisten, haben wir ein Docker-Compose zusammengestellt, das Folgendes enthält: