
Herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formatos HTML o RAW-HTML.
La premisa principal de crear esta herramienta fue la entrega más fácil y más rápida de conjuntos de comandos para ejecutar en entornos de clientes. Como resultado de tal escaneo, quería obtener la información más útil sobre los componentes del sistema que serán sometidos a pruebas de penetración y auditorías en un momento posterior.
Otseca facilita la recopilación de mucha información importante sobre un sistema determinado.
Es útil para:
:ballot_box_with_check: administradores de sistemas
:ballot_box_with_check: investigadores de seguridad
:ballot_box_with_check: profesionales de seguridad
:ballot_box_with_check: pentesters
:ballot_box_with_check: hackers
Es sencillo:
# Clonar este repositorio
git clone https://github.com/trimstray/otseca
# Ingresar al repositorio
cd otseca
# Instalar
./setup.sh install
# Ejecutar la aplicación
otseca --ignore-failed --tasks system,network --output /tmp/report
- el enlace simbólico a
bin/otsecase coloca en/usr/local/bin- la página man se coloca en
/usr/local/man/man8
Pista 1 Si no desea que el script se detenga tras encontrar errores, añada el parámetro
--ignore-failed.
Pista 2 Seleccione solo las tareas usando el parámetro
--tasks <tarea_1,tarea_2,tarea_n>.
Otseca es una herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formato HTML o RAW-HTML.
El objetivo básico es obtener la mayor cantidad de información posible sobre el sistema escaneado para su posterior análisis. Otseca contiene muchos comandos predefinidos, sin embargo, nada impide crear los suyos propios según sus necesidades. Además, automatiza todo el proceso de recopilación de información.
Una vez finalizado el escaneo, se genera un informe para examinar aspectos específicos del sistema.
Esta herramienta funciona con:
También necesitará acceso root.
Un ejemplo del resultado del proceso de recolección de información del sistema local:
A continuación se muestra una lista de las opciones disponibles:
Uso:
otseca <opción|opción-larga>
Ejemplos:
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
Opciones:
--help muestra este mensaje
-f|--format <clave> establece el formato de salida (clave: html/raw-html)
-t|--tasks <clave> establece una tarea específica a realizar
(clave: system, kernel, permissions, services, network, distro, external)
-o|--output <ruta> establece la ruta al directorio del informe
--show-errors muestra stderr en la salida
--ignore-failed no salir con código distinto de cero en caso de fallo de comandos
Otseca genera informes en formatos html (js, css y otros) o raw-html (html puro).
La ruta por defecto para los informes es el directorio
{project}/data/output. Si desea cambiarla, agregue la opción--output <ruta>al llamar al script.
Es el archivo principal que contiene una lista de informes como system o network.
El informe que se puede realizar consta de las siguientes secciones (stacks):
etc/ (archivo de salida: external.all.log.html)Los informes HTML constan de los siguientes bloques (ejemplo):
Otseca divide su trabajo en tareas. Cada conjunto de tareas ejecuta comandos definidos (por ejemplo, del archivo etc/otseca.conf). Por defecto hay seis tareas disponibles: system, kernel, permissions, services, network, distro y external.
Por defecto se realizan todas las tareas, pero puede especificarlas con el parámetro --tasks proporcionando una o varias tareas como argumento. Por ejemplo:
otseca --ignore-failed --tasks system,kernel
Son los comandos reales ejecutados desde el archivo de configuración agrupados en tareas.
Aquí hay un ejemplo de una tarea de red que contiene varios comandos integrados:
NETWORK_STACK=(\
"_exec hostname -f" \
"_exec ifconfig -a" \
"_exec iwconfig" \
"_exec netstat -tunap" \
"_exec netstat -rn" \
"_exec iptables -nL -v" \
"_exec iptables -nL -v -t nat" \
"_exec iptables -S" \
"_exec lsof -ni" \
)
Los submódulos son funciones integradas que ejecutan los comandos descritos anteriormente. Aquí está la lista de submódulos:
_exec ls -l /etc/rsyslog.conf_grep max_log_file /etc/audit/auditd.conf_stat /etc/ssh/sshd_config_sysctl fs.suid_dumpable 1_systemctl httpdOtseca admite tres estados de salida (respuesta):
DONE - informa que el comando se ejecutó correctamente, la mayoría de las veces indica que no se encontró lo que se buscaba, lo cual es una buena información. El informe se marca en verde:


WARN - informa que el comando no se ejecutó correctamente (error de sintaxis, comando no encontrado, archivo no encontrado, etc.). El informe se marca en amarillo:


TRUE - informa que el comando se ejecutó correctamente y encontró lo que buscábamos, por ejemplo, permisos demasiado amplios para el archivo /etc/sudoers. El informe se marca en rojo:


Vea esto.
Vea esto.
GPLv3 : http://www.gnu.org/licenses/
¡Software libre, Yeah!