
Modulares Netzwerk-Scanning-Framework, das verschiedene Tools und externe Datenbanken integriert, um Schwachstellen und Konfigurationsfehler zu erkennen und zugängliche Berichte für kontinuierliches Sicherheitsmonitoring zu erstellen.
OpenKAT zielt darauf ab, den Status von Informationssystemen zu überwachen, aufzuzeichnen und zu analysieren. Die Grundannahme ist, dass viele der größeren Sicherheitsvorfälle durch kleine Fehler und bekannte Schwachstellen verursacht werden, und wenn man sie findet und rechtzeitig behebt, werden Ihre Systeme und Infrastruktur erheblich sicherer.
OpenKAT scannt, sammelt, analysiert und berichtet in einem fortlaufenden Prozess:
.. image:: docs/source/about-openkat/img/flowopenkat.png :alt: Ablauf von OpenKAT
OpenKAT scannt Netzwerke, findet Schwachstellen und erstellt zugängliche Berichte. Es integriert die am weitesten verbreiteten Netzwerktools und Scan-Software in ein modulares Framework, greift auf externe Datenbanken wie Shodan zu und kombiniert die Informationen aus all diesen Quellen zu klaren Berichten. Es enthält außerdem jede Menge Katzenhaare.
OpenKAT ist nützlich, wenn Sie ein komplexes System überwachen und wissen möchten, ob es bekannte Schwachstellen oder Konfigurationsfehler enthält. Dank seiner modularen Struktur und Erweiterbarkeit kann OpenKAT in verschiedenen Situationen eingesetzt werden. Sie können es anpassen und für Ihre eigenen Zwecke nutzen.
Die vollständige Dokumentation von OpenKAT finden Sie hier: https://docs.openkat.nl <https://docs.openkat.nl>_. Sie enthält Informationen wie:
Figma / UX-Designs <https://docs.openkat.nl/ux_design/figma.html>_.Die übergeordnete Dokumentation zu OpenKAT erläutert Zweck und Funktionsweise von OpenKAT auf Management-Ebene:
das „TL;DR" auf 2 Seiten (Englisch) <https://github.com/minvws/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/OpenKAT%20handout_ENG.pdf>_die ausführliche Broschüre zu OpenKAT (Niederländisch) <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/introductie%20OpenKAT%20V20220621.pdf>_Die aktuelle Version von OpenKAT finden Sie über die Release-Seite in diesem Repository <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/releases>_.
.. image:: https://hosted.weblate.org/widget/openkat/287x66-white.png :target: https://hosted.weblate.org/engage/openkat/ :alt: Übersetzungsstatus (Zusammenfassung)
.. image:: https://hosted.weblate.org/widget/openkat/multi-auto.svg :target: https://hosted.weblate.org/engage/openkat/ :alt: Übersetzungsstatus (Balkendiagramm)
Wir nutzen dankbar Weblate <https://hosted.weblate.org/engage/openkat/>_ zur Verwaltung der Übersetzungen.
Weitere Informationen finden Sie in der Dokumentation <https://docs.openkat.nl/guidelines/contributions.html#contribute-translations>_.
OpenKAT ist unter der EUPL-1.2-Lizenz <https://joinup.ec.europa.eu/collection/eupl/eupl-text-eupl-12>_ verfügbar. Diese Lizenz wurde gewählt, weil sie ein angemessenes Maß an Freiheit bietet und gleichzeitig den öffentlichen Charakter gewährleistet. Die EUPL-1.2-Lizenz bleibt bei weiterer Verbreitung der Software erhalten. Änderungen und Ergänzungen können unter der EUPL-1.2-Lizenz oder unter kompatiblen Lizenzen vorgenommen werden, die in ihrer Art ähnlich sind.
Die von OpenKAT angesprochenen Tools können eine eigene Lizenz haben, aus dem OS/S-Bereich oder aus kommerzieller Anwendung. Dies liegt in der Verantwortung des Eigentümers des Systems, das diese Tools einsetzt. Die Aufnahme neuer Boefjes in den KAT-Katalog unterliegt einer separaten Vereinbarung.
Es gibt mehrere Möglichkeiten, das OpenKAT-Team zu kontaktieren:
Github Discussions <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/discussions>_OpenKAT-Gruppe auf LinkedIn <https://www.linkedin.com/>_ (nach OpenKAT suchen)Signal-Gruppe <https://signal.group/#CjQKIIS4T1mDK1RcTqelkv-vDvnzrsU4b2qGj3xIPPrqWO8HEhDISi92dF_m4g7tXEB_QwN_>_OpenKAT ist nicht darauf ausgelegt, private Informationen zu sammeln, und es handelt nicht auf der Grundlage privater Informationen, die es findet. Einige Informationen, die als personenbezogene Daten gelten, können über eines oder mehrere Plugins von OpenKAT gesammelt und anschließend gespeichert werden, jedoch nur, wenn diese Informationen für OpenKAT zugänglich waren. Beispielsweise könnte eine auf einer Website aufgeführte Telefonnummer oder E-Mail-Adresse im Rahmen der normalen Datenerfassung von OpenKAT gesammelt werden. Diese Daten könnten dann über einen langen Zeitraum gespeichert werden, da OpenKAT Beweise für seine Aktionen speichert. Es sind keine E-Mail- oder Telefonnummernmodelle vorhanden, und daher werden sie von OpenKAT nicht zu Objekten verarbeitet. Eine OpenKAT-Installation erfordert Benutzerkonten, damit sich Benutzer anmelden können. Diese Konten (und alle Daten, mit denen OpenKAT arbeitet) werden nur auf der OpenKAT-Installation selbst gespeichert und nicht mit anderen Parteien oder außerhalb Ihrer OpenKAT-Installation geteilt.
OpenKAT ist so konzipiert, dass es in seiner Produktionsumgebung standardmäßig sicher ist. In der Entwicklungsumgebung sind einige Debugging-Flags standardmäßig aktiviert, und TLS ist nicht standardmäßig enthalten. Um eine sichere OpenKAT-Produktionsinstallation einzurichten, befolgen Sie bitte die Richtlinien für die Produktionseinrichtung <https://docs.openkat.nl/installation-and-deployment/install.html#production-environments>_ und die Härtungsrichtlinien <https://docs.openkat.nl/installation-and-deployment/hardening.html>_.