
PatrowlManager v1.8.4
PatrOwl - Plataforma de Orquestación de Operaciones de Seguridad, inteligente, escalable y de código abierto

PatrOwl
PatrOwl es una solución escalable, gratuita y de código abierto para orquestar Operaciones de Seguridad. PatrowlManager es la aplicación Front-end para gestionar los activos, revisar riesgos en tiempo real, orquestar las operaciones (escaneos, búsquedas, llamadas API, ...), agregar los resultados, enviar alertas a terceros (ej: plataforma de Respuesta a Incidentes como TheHive, Splunk, ...) y proporcionar los informes y paneles de control. Las operaciones son realizadas por las instancias de PatrowlEngines. ¡No olvides instalarlas y desplegarlas ;)
Presentación del proyecto
¡Pruébalo ahora!
Para probar PatrOwl, instálalo leyendo la Guía de Instalación y la Guía de Usuario.
Arquitectura
Completamente desarrollado en Python, PatrOwl se compone de una aplicación Front-end PatrowlManager (Django) que se comunica con una o múltiples micro-aplicaciones PatrowlEngines (Flask) que realizan los escaneos, analizan los resultados y los formatean de manera normalizada. Sigue siendo increíblemente fácil personalizar todos los componentes. Las tareas asíncronas y la escalabilidad de los motores están soportadas por RabbitMQ y Celery.

La aplicación PatrowlManager es accesible mediante la interfaz WEB integrada o mediante la JSON-API. PatrowlEngines solo están disponibles a través de llamadas JSON-API genéricas (ver Documentación).
Licencia
PatrOwl es un software de código abierto y gratuito publicado bajo la AGPL (Affero General Public License). Estamos comprometidos a garantizar que PatrOwl siga siendo un proyecto gratuito y de código abierto a largo plazo.
Actualizaciones
La información, noticias y actualizaciones se publican regularmente en la cuenta de Twitter de Patrowl.io.
Contribuciones
Por favor, consulta nuestro Código de conducta. Damos la bienvenida a tus contribuciones. Siéntete libre de bifurcar el código, experimentar, hacer parches y enviarnos pull requests a través de issues.
Hoja de ruta
- Mejorar la gestión de estados de hallazgos
- Soporte para campañas de escaneo (múltiples definiciones de escaneo a la vez)
- Soporte para caché
- Refactorizar archivos estáticos (¿eliminar los no utilizados?)
Sigue nuestra hoja de ruta pública en Trello aquí
Soporte
Por favor, abre un issue en GitHub si deseas reportar un error o solicitar una funcionalidad. También estamos disponibles en Gitter para ayudarte.
Si necesitas contactar al equipo del proyecto, envía un correo electrónico a [email protected].
Edición Pro y SaaS
Hay una edición Pro comercial disponible y soportada oficialmente por la empresa PatrOwl. Incluye las siguientes características adicionales y sorprendentes:
- Gestión avanzada de usuarios
- RBAC: Se soportan múltiples roles para restringir los privilegios de los usuarios en las funcionalidades
- Multi-tenencia: los activos y resultados de escaneo pueden compartirse con equipos de usuarios
- Autenticación de terceros: Azure Active Directory, ADFS (Windows 2012 y 2016), LDAP
- Scripts de despliegue con Terraform+Ansible
- Motores Pro que incluyen: ZAP, Nikto, Microsoft Cloud App Security, CloudSploit y Onyphe
- Soporte Pro
Esta versión también está disponible en la plataforma SaaS oficial. Ver: https://patrowl.io/get-started
Servicios Comerciales
¿Buscas soporte avanzado, formación, integración, desarrollos personalizados, licencias duales? Contáctanos en [email protected]
Contacto de seguridad
Por favor, divulga cualquier problema o vulnerabilidad relacionada con la seguridad enviando un correo electrónico a [email protected], en lugar de usar el rastreador de issues público.
Derechos de autor
Copyright (C) 2018-2021 Nicolas MATTIOCCO (@MaKyOtOx - [email protected])

