
Convierta los datos de sus escaneos de vulnerabilidades en información procesable.

Cree datos procesables a partir de sus escaneos de vulnerabilidades

VulnWhisperer es una herramienta de gestión de vulnerabilidades y un agregador de informes. VulnWhisperer obtendrá todos los informes de los diferentes escáneres de vulnerabilidades y creará un archivo con un nombre único para cada uno, utilizando esos datos posteriormente para sincronizar con Jira y alimentar Logstash. Jira realiza un ciclo cerrado de sincronización completa con los datos proporcionados por los escáneres, mientras que Logstash indexa y etiqueta toda la información dentro del informe (consulte los archivos de logstash en /resources/elk6/pipeline/). Luego, los datos se envían a ElasticSearch para ser indexados y terminan en un formato visual y buscable en Kibana con paneles ya definidos.
VulnWhisperer es un proyecto de código abierto financiado por la comunidad. VulnWhisperer actualmente funciona, pero necesita una revisión de documentación y código. Esto está en la hoja de ruta para el próximo mes o dos (Febrero o Marzo de 2022 - con suerte). Tenga en cuenta que el crowdfunding es una opción. Si desea ayuda para poner en marcha VulnWhisperer, está interesado en nuevas funciones o busca soporte pago (para aquellos que requieren contratos de soporte comercial para implementar soluciones de código abierto), comuníquese con [email protected].
¿Necesita ayuda o solo quiere charlar? Únase a nuestro canal de Slack
Instalar dependencias de paquetes del SO (distribuciones basadas en Debian; CentOS no lo necesita)
sudo apt-get install zlib1g-dev libxml2-dev libxslt1-dev
(Opcional) Use un virtualenv de Python para no alterar las bibliotecas de Python del sistema
virtualenv venv (will create the python 2.7 virtualenv)
source venv/bin/activate (start the virtualenv, now pip will run there and should install libraries without sudo)
deactivate (for quitting the virtualenv once you are done)
Instalar requisitos de bibliotecas de Python
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install
(Opcional) Si usa un proxy, agregue la URL del proxy como variable de entorno en PATH
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080
Ahora está listo para descargar los escaneos. (consulte la sección de ejecución)
Hay algunos pasos de configuración para configurar VulnWhisperer:
archivo frameworks_example.ini

Para ejecutar, complete el archivo de configuración con la configuración de su escáner de vulnerabilidades. Luego puede ejecutar desde la línea de comandos.
(optional flag: -F -> provides "Fancy" log colouring, good for comprehension when manually executing VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus
or
vuln_whisperer -c configs/frameworks_example.ini -s qualys
Si no se especifica una sección (p. ej., -s nessus), vulnwhisperer revisará el archivo de configuración en busca de los módulos que tengan la propiedad enabled=true y los ejecutará secuencialmente.

ELK es un mundo en sí mismo, y para los recién llegados a la plataforma, requiere habilidades básicas de Linux y generalmente un poco de solución de problemas hasta que se despliega y funciona como se espera. Como no podemos proporcionar soporte para los problemas de ELK de cada usuario, hemos preparado un docker-compose que incluye:
El docker-compose solo requiere especificar las rutas donde se guardarán los datos de VulnWhisperer y donde residen los archivos de configuración. Si se ejecuta directamente después de git clone, con solo agregar la configuración del escáner al archivo de configuración de VulnWhisperer (/resources/elk6/vulnwhisperer.ini), funcionará de inmediato.
También se encarga de cargar los paneles y visualizaciones de Kibana automáticamente a través de la API, lo que de otro modo debe hacerse manualmente al iniciar Kibana.
Para más información sobre el docker-compose, consulte la wiki de docker-compose o las Preguntas Frecuentes.
Nuestra hoja de ruta actual es la siguiente:
Además de esto, tratamos de centrarnos en corregir errores lo antes posible, lo que podría retrasar el desarrollo. También damos la bienvenida a las PRs, y una vez que tengamos el nuevo estándar implementado, será muy fácil agregar compatibilidad con nuevos escáneres.
El estándar de vulnerabilidad será inicialmente un nuevo JSON simple de un nivel con toda la información que coincida de los diferentes escáneres, con nombres de variables estandarizados, mientras se mantienen el resto de variables tal como están. En el futuro, una vez que todo esté implementado, evaluaremos mudarnos a un estándar existente como ECS o AWS Vulnerability Schema; priorizamos la funcionalidad sobre la perfección.