¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
vuls — Escáner de vulnerabilidades sin agente para Linux, FreeBSD, Contenedores, WordPress, Librerías de lenguajes de programación, Dispositivos de red | Kitploit
Escáner de vulnerabilidades para Linux/FreeBSD, sin agente, escrito en Go.
Twitter: @vuls_en
Resumen
Para un administrador de sistemas, tener que realizar análisis de vulnerabilidades de seguridad y actualizaciones de software a diario puede ser una carga pesada. Para evitar tiempos de inactividad en un entorno de producción, es común que un administrador de sistemas opte por no usar la opción de actualización automática proporcionada por el gestor de paquetes y realice las actualizaciones manualmente. Esto conlleva los siguientes problemas:
El administrador del sistema deberá estar constantemente atento a cualquier nueva vulnerabilidad en la NVD (Base de Datos Nacional de Vulnerabilidades) o bases de datos similares.
Podría ser imposible para el administrador monitorear todo el software si hay una gran cantidad de paquetes instalados en el servidor.
Es costoso realizar análisis para determinar los servidores afectados por nuevas vulnerabilidades. Existe la posibilidad de pasar por alto uno o dos servidores durante el análisis.
Vuls es una herramienta creada para resolver los problemas mencionados anteriormente. Tiene las siguientes características:
Informa a los usuarios de las vulnerabilidades relacionadas con el sistema.
Informa a los usuarios de los servidores afectados.
La detección de vulnerabilidades se realiza automáticamente para evitar descuidos.
Se genera un informe de forma periódica usando CRON u otros métodos para gestionar las vulnerabilidades.
Características principales
Escanear vulnerabilidades en Linux/FreeBSD/Windows/macOS
Primero, inicie Vuls en modo servidor y escuche como un servidor HTTP.
A continuación, emita un comando en el servidor objetivo del escaneo para recopilar información del software. Luego envíe el resultado al servidor Vuls mediante HTTP. Recibirá los resultados del escaneo en formato JSON.
No se necesita SSH, ni escáner. Solo se necesita emitir comandos de Linux directamente en el servidor objetivo del escaneo.
Análisis Dinámico
Es posible adquirir el estado del servidor conectándose mediante SSH y ejecutando el comando.
Vuls advierte cuando el servidor objetivo del escaneo ha actualizado el kernel, etc., pero no se ha reiniciado.
Escanear vulnerabilidades de paquetes no pertenecientes al SO
Bibliotecas de lenguajes de programación
Software compilado manualmente
Dispositivos de red
Vuls tiene varias opciones para detectar las vulnerabilidades:
Tines es la automatización sin código para equipos de seguridad. Cree flujos de trabajo potentes y fiables sin un equipo de desarrollo.
SAKURA internet Inc. es una empresa de Internet fundada en 1996. Proveemos servicios de computación en la nube como "Servidor Compartido de Sakura", "VPS de Sakura" y "Nube de Sakura" para satisfacer las necesidades de una amplia gama de clientes, desde individuos y corporaciones hasta los sectores educativo y público, utilizando sus propios centros de datos en Japón. Basados en la filosofía de "cambiar lo que quieres hacer en lo que puedes hacer", ofrecemos soluciones de DX para todos los campos.