
Herramienta automatizada de informes de evaluación de seguridad
Esta herramienta funciona con Gauntlet (una herramienta privada) para automatizar la generación de informes de evaluación.
Las principales características incluyen:
Esta opción generará un informe .docx basado en las vulnerabilidades identificadas durante una evaluación. El informe contendrá una lista con viñetas de los hallazgos, la redacción del informe de vulnerabilidades y una tabla de hosts interesantes que incluya nombres de host y puertos. Cada redacción de informe calcula automáticamente el número de hosts afectados y actualiza la redacción del informe en consecuencia.
Se exportará un volcado SQL de los datos de evaluación de gauntlet a un archivo .sql. Este archivo puede ser importado posteriormente por otros analistas.
Se generará un informe de reprueba .docx. La herramienta evaluará los hallazgos de la evaluación original frente a los hallazgos de la reprueba. Los hallazgos de la reprueba no necesitan ser clasificados, ya que solo se utilizará el nivel de gravedad de una vulnerabilidad encontrada en la evaluación original. Las nuevas vulnerabilidades y los nuevos hosts encontrados durante la reprueba también serán ignorados. El informe contendrá una lista de vulnerabilidades junto con su estado (Remediado, Parcialmente Remediado o No Remediado). También se proporcionará una tabla que contenga los hosts que aún son vulnerables. También se proporciona una tabla de estadísticas para usar con la construcción de gráficos o diagramas.
La Lista de Verificación de Pentest es un documento HTML utilizado para la gestión de información durante la realización de un pentest. El informe generado proporciona al analista una lista de hosts y sus puertos abiertos junto con espacio para tomar notas. Esto todavía está en desarrollo y proporciona funcionalidad básica. Los datos se recuperan de la base de datos de Gauntlet. El flag "-T" se puede usar para mostrar la salida de herramientas como Nessus, pero es muy verboso.
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
[-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
[-T]
optional arguments:
-h, --help muestra este mensaje de ayuda y sale
-H DB_HOST, --db-host DB_HOST
Host de la base de datos MySQL. Valor predeterminado establecido en el script
-U DB_USER, --db-user DB_USER
Usuario de la base de datos MySQL. Valor predeterminado establecido en el script
-P DB_PASS, --db-pass DB_PASS
Contraseña de la base de datos MySQL. Valor predeterminado establecido en el script
-p DB_PORT, --db-port DB_PORT
Puerto de la base de datos MySQL. Valor predeterminado establecido en el script
-l LINES, --lines LINES
Número de líneas a mostrar al seleccionar un compromiso. El valor predeterminado es 10
-A, --all-vulns Incluir todos los encabezados de vulnerabilidad cuando no hay narrativas de informe asociadas
-V, --all-verb Incluir toda la redacción de vulnerabilidades de vureto cuando no hay narrativas de informe asociadas
--ports Excluir la información de puertos de la parte de redacción de vulnerabilidades del informe
-sC Excluir vulnerabilidades de gravedad crítica
-sH Excluir vulnerabilidades de gravedad alta
-sM Excluir vulnerabilidades de gravedad media
-sL Incluir vulnerabilidades de gravedad baja
-sI Incluir vulnerabilidades de gravedad informativa
-aD, --assessment-date
Incluir la fecha al seleccionar una evaluación para informar
-T, --tool-output Incluir la salida de la herramienta al imprimir G-Checklist