Aviso
Arachni se encamina hacia la obsolescencia, prueba su sucesor de nueva generación
Ecsypno SCNR!
Arachni - Interfaz de usuario web

Sinopsis
Una interfaz de usuario web y plataforma de colaboración para el
Arachni, el framework de escáner de
seguridad de aplicaciones web.
Características
- Los administradores pueden gestionar todo:
- Usuarios
- Perfiles de configuración de Escaneos
- Pueden establecer Perfiles Globales disponibles para todos.
- Pueden establecer el Perfil predeterminado de todo el sistema.
- Escaneos
- Problemas de Escaneo
- Grupos de Escaneos
- Dispatchers
- Pueden establecer Dispatchers Globales disponibles para todos.
- Pueden establecer el Dispatcher predeterminado de todo el sistema.
- Configuración
- Escaneo
- Tipos permitidos.
- Lista blanca de objetivos mediante expresiones regulares.
- Lista negra de objetivos mediante expresiones regulares.
- Límite global de escaneos -- Cantidad de escaneos activos en un momento dado.
- Límite por usuario -- Cantidad de escaneos activos por usuario en un momento dado.
- Perfil
- Los usuarios pueden:
- Gestionar, crear y compartir Dispatchers entre sí.
- Gestionar, crear, exportar, importar y compartir Perfiles de configuración de Escaneos entre sí.
- Iniciar Escaneos usando uno de los Perfiles disponibles (y opcionalmente Dispatchers).
- Organizar Escaneos en Grupos de Escaneos para una gestión más fácil y compartir sus Grupos entre sí.
- Gestionar, comentar, compartir y exportar informes de sus Escaneos.
- Discutir y Revisar Problemas:
- Marcarlos como falsos positivos
- Marcarlos como corregidos
- Marcarlos como pendientes de verificación manual
- Añadir pasos de verificación
- Marcarlos como verificados
- Recibir Notificaciones de:
- Perfiles compartidos -- Creados, actualizados, compartidos, eliminados.
- Escaneos compartidos -- Iniciados, pausados, reanudados, abortados, comentados, agotados, suspendidos.
- Problemas de Escaneos compartidos -- Revisados, verificados, comentados.
- Revisar su Actividad.
- Exportar informes, revisar y comentar Escaneos que otros usuarios les hayan compartido.
- Tipos de Escaneo disponibles:
- Directo -- Desde la máquina de la WebUI hasta la aplicación web, sin necesidad de configurar nada más.
- Remoto -- Usando un Dispatcher.
- El escaneo se realiza desde la máquina del Dispatcher hacia la aplicación web.
- Las asignaciones de escaneo pueden balancearse cuando hay múltiples Dispatchers disponibles.
Envía errores mediante GitHub Issues
y obtén soporte a través del Portal de Soporte.
Contribuciones
Si realizas mejoras en esta aplicación, compártelas con los demás.
Antes de comenzar cualquier trabajo, por favor lee las instrucciones
para trabajar con el código fuente.
- Haz un fork del proyecto.
- Crea una rama de funcionalidad basada en la rama experimental
(
git checkout -b <feature-name> experimental).
- Añade especificaciones para tu código.
- Ejecuta la suite de especificaciones para asegurarte de que no rompiste nada (
rake spec).
- Haz commit y push de tus cambios.
- Envía una pull request y espera a que tu código sea revisado.
Licencia
Arachni Public Source License v1.0 -- consulta el archivo LICENSE para obtener más información.