
Attack Surface Management, bevor es Attack Surface Management überhaupt gab
Natlas
Sie haben viele Karten und sie werden ziemlich unübersichtlich. Was tun? Sie legen sie in ein Buch und nennen es einen Atlas. So ähnlich ist das hier, nur dass es eine Website ist und eine Sammlung von nmaps. Natlas' Ziel ist es, die kontinuierliche Durchführung von Scans und die Überprüfung gesammelter Daten zu erleichtern.
Das Ziel von Natlas ist es nicht unbedingt, eine Reihe von Schwachstellen zu identifizieren, sondern eher die Exposition zu erkennen. Vielleicht möchten Sie sicherstellen, dass niemand SSH mit Passwort-Authentifizierung ausführt. Oder Sie möchten nach freiliegenden NFS-, SMB- oder Rsync-Freigaben suchen. Vielleicht möchten Sie nach ablaufenden oder abgelaufenen SSL-Zertifikaten oder schwachen SSL-Chiffren suchen. Da Natlas den beliebten Portscanner verwendet, können Sie problemlos alle standardmäßigen nmap-Skripte in Ihren Scans verwenden.
Um mit Ihrer eigenen Natlas-Bereitstellung zu beginnen, benötigen Sie mindestens einen Elasticsearch-Knoten, einen Natlas-Server und einen Natlas-Agenten. Der schnellste Weg, dies zu erreichen, besteht darin, alle drei Container auf demselben Server auszuführen. Installationsanweisungen für den Server und den Agenten finden Sie unten in den zugehörigen Readmes.
Die erforderliche Bereitstellungsreihenfolge ist wie folgt:
Hinweis: Seit dem 15. Juni 2020 verwendet Natlas ausschließlich ein Docker-Bereitstellungsmodell.
Da der Natlas-Server eine Verbindung zu Elasticsearch benötigt, um korrekt zu starten, sollten Sie sicherstellen, dass ein Elasticsearch-Knoten verfügbar ist, bevor Sie mit dem nächsten Schritt fortfahren. Wenn Sie Elasticsearch noch nie verwendet haben, folgen Sie Elastics Anweisungen zum Einrichten eines Einzelknoten-Clusters mit Docker. Achten Sie darauf, den Abschnitt zur Persistierung der Elastic-Daten zu beachten.
Der Natlas-Server steuert die Agenten-Orchestrierung, die Scan-Konfiguration und bietet Such- und Browsing-Funktionen für die in Elastic gespeicherten Daten.
Siehe die Natlas Server README für Anweisungen zur Installation des Natlas-Servers.
Der Natlas-Agent holt Aufgaben vom Server und führt die Scans tatsächlich durch.
Siehe die Natlas Agent README für Anweisungen zur Installation des Natlas-Agenten.
Bitte lesen Sie unsere Beitragsrichtlinien für Informationen zur Mitarbeit bei Natlas. Um mit der Entwicklung zu beginnen, siehe Projekt-Setup.
Dieses Projekt bemüht sich, den in unserem Verhaltenskodex beschriebenen Verhaltenskodex einzuhalten. Bitte lesen Sie den Verhaltenskodex, bevor Sie einen Beitrag leisten.
Informationen zu den Sicherheitsmeldungsrichtlinien dieses Projekts sowie sicherheitsbezogene Funktionen sind in unseren Sicherheitsrichtlinien beschrieben.
Natlas ist eine Plattform, die viele andere Open-Source-Projekte nutzt, von denen viele eigene Lizenzen haben. Natlas beansprucht kein Eigentum an den verwendeten Projekten und vertritt keines dieser Projekte. Nach bestem Wissen des Natlas-Autors verstößt die Nutzung dieser Tools in der Natlas-Plattform gegen keine Lizenzen. Natlas ist ein freies und Open-Source-Projekt, das keine Einnahmen aus der Nutzung der anderen Open-Source-Tools erzielt und auch nicht erzielen möchte.
Bei weiteren Fragen zur Lizenzierung wenden Sie sich bitte an die Lizenzen der jeweiligen Projekte.
Copyright 2020 0xdade
Copyright 2016-2018 Intel Corporation
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.