
Automatisiertes Sicherheitsbewertungs-Berichtstool
Dieses Tool arbeitet mit Gauntlet (einem privaten Tool) zusammen, um die Berichterstellung für Bewertungen zu automatisieren.
Zu den Hauptfunktionen gehören:
Diese Option generiert einen .docx-Bericht basierend auf den während einer Bewertung identifizierten Schwachstellen. Der Bericht enthält eine Aufzählungsliste der Ergebnisse, die Beschreibung der Schwachstellen sowie eine Tabelle mit interessanten Hosts, die Hostnamen und Ports enthält. Jede Berichtsbeschreibung berechnet automatisch die Anzahl der betroffenen Hosts und aktualisiert die Berichtsterminologie entsprechend.
Ein SQL-Dump der Bewertungsdaten aus gauntlet wird in eine .sql-Datei exportiert. Diese Datei kann später von anderen Analysten importiert werden.
Es wird ein .docx-Nachtestbericht generiert. Das Tool bewertet die ursprünglichen Bewertungsergebnisse im Vergleich zu den Nachtest-Ergebnissen. Die Nachtest-Ergebnisse müssen nicht eingestuft werden, da nur der Schweregrad einer in der ursprünglichen Bewertung gefundenen Schwachstelle verwendet wird. Neue Schwachstellen und neue Hosts, die während des Nachtests gefunden wurden, werden ebenfalls ignoriert. Der Bericht enthält eine Liste der Schwachstellen zusammen mit ihrem Status (Behoben, Teilweise behoben oder Nicht behoben). Außerdem wird eine Tabelle mit Hosts bereitgestellt, die weiterhin anfällig sind. Eine Statistik-Tabelle wird ebenfalls bereitgestellt, die für die Erstellung von Grafiken oder Diagrammen verwendet werden kann.
Die Pentest-Checkliste ist ein HTML-Dokument, das zur Informationsverwaltung während eines Pentests verwendet wird. Der generierte Bericht bietet dem Analysten eine Liste von Hosts und deren offenen Ports sowie Platz für Notizen. Dies ist noch in der Entwicklung und bietet grundlegende Funktionalität. Die Daten werden aus der Gauntlet-Datenbank abgerufen. Das Flag "-T" kann verwendet werden, um Ausgaben von Tools wie Nessus anzuzeigen, ist jedoch sehr ausführlich.
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
[-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
[-T]
optional arguments:
-h, --help show this help message and exit
-H DB_HOST, --db-host DB_HOST
MySQL Database Host. Default set in script
-U DB_USER, --db-user DB_USER
MySQL Database Username. Default set in script
-P DB_PASS, --db-pass DB_PASS
MySQL Database Password. Default set in script
-p DB_PORT, --db-port DB_PORT
MySQL Database Port. Default set in script
-l LINES, --lines LINES
Number of lines to display when selecting an engagement. Default is 10
-A, --all-vulns Include all vulnerability headings when there are no associated report narratives
-V, --all-verb Include all vureto vulnerability verbiage when there are no associated report narratives
--ports Exclude port information vulnerability write-up portion of the report
-sC Exclude Critical-Severity Vulnerabilities
-sH Exclude High-Severity Vulnerabilities
-sM Exclude Medium-Severity Vulnerabilities
-sL Include Low-Severity Vulnerabilities
-sI Include Informational-Severity Vulnerabilities
-aD, --assessment-date
Include the date when selecting an assessment to report on
-T, --tool-output Include Tool Output When Printing G-Checklist