
RiskScanner es una plataforma de escaneo de cumplimiento de seguridad multi-nube de código abierto, basada en los motores Cloud Custodian y Nuclei, que permite realizar escaneos de cumplimiento de seguridad y escaneos de vulnerabilidades en los principales recursos de nubes públicas (y privadas).
Advertencia
Este proyecto ha dejado de mantenerse, se ha migrado al módulo de cumplimiento de seguridad de CloudExplorer Lite.
RiskScanner es una plataforma de escaneo de cumplimiento de seguridad multi-nube de código abierto, basada en los motores Cloud Custodian, Prowler y Nuclei, que realiza escaneo de cumplimiento de seguridad y escaneo de vulnerabilidades en recursos de nubes públicas y privadas principales.
Ventajas funcionales
- Inspección previa de Nivel de Protección 2.0: Cumple con la especificación Nivel de Protección 2.0, cubriendo auditoría de seguridad, control de acceso, prevención de intrusiones, arquitectura de red y centro de gestión, entre otros controles;
- Verificación de cumplimiento CIS: Cumple con la especificación CIS, verifica y monitorea en tiempo real si los recursos en la nube cumplen con los requisitos CIS;
- Escaneo de vulnerabilidades: Basado en una biblioteca de reglas de vulnerabilidades, detecta las debilidades de seguridad de dispositivos de red y servicios de aplicaciones específicos mediante escaneo y otros medios;
- Recomendaciones de mejores prácticas: Establece una línea base de control de cumplimiento, proporciona recomendaciones de mejores prácticas para usuarios empresariales y mejora continuamente el nivel de cumplimiento.
RiskScanner sigue el protocolo de código abierto GPL v2, se desarrolla con SpringBoot/Vue, tiene una interfaz atractiva y una buena experiencia de usuario. Las nubes públicas compatibles con RiskScanner incluyen Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Microsoft Azure, Google Cloud, y las nubes privadas compatibles incluyen OpenStack, VMware vSphere.
Ventajas técnicas
- Reglas de escaneo de plataforma en la nube simples y flexibles: Las reglas de escaneo usan un formato YAML simple, fácil de entender y permiten a los usuarios personalizar las reglas;
- Compatibilidad con múltiples nubes públicas y privadas: Las nubes públicas compatibles incluyen Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Microsoft Azure, Google Cloud, y las nubes privadas compatibles incluyen OpenStack, VMware vSphere;
- Compatibilidad con múltiples tipos de recursos: Los tipos de recursos compatibles incluyen servidores en la nube, discos en la nube, bases de datos en la nube, balanceadores de carga, almacenamiento de objetos, redes privadas virtuales, grupos de seguridad, etc.;
- Biblioteca de reglas de vulnerabilidades rica y completa: Cubre las vulnerabilidades web del OWASP TOP 10, por ejemplo: inyección SQL, secuencias de comandos entre sitios (XSS), falsificación de solicitudes entre sitios (CSRF), contraseñas débiles, etc.


Copyright (c) 2014-2023 FIT2CLOUD, All rights reserved.
Licensed under The GNU General Public License version 2 (GPLv2) (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at
Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.