Avis
Arachni se dirige vers l'obsolescence, essayez son successeur de nouvelle génération
Ecsypno SCNR!
Arachni - Interface Utilisateur Web

Synopsis
Une interface utilisateur Web et plateforme de collaboration pour le framework de scanner de sécurité d'applications web Arachni.
Fonctionnalités
- Les administrateurs peuvent gérer tout :
- Utilisateurs
- Profils de configuration de scan
- Peuvent définir des Profils Globaux disponibles pour tous.
- Peuvent définir le Profil par défaut à l'échelle du système.
- Scans
- Problèmes de scan
- Groupes de scans
- Dispatchers
- Peuvent définir des Dispatchers Globaux disponibles pour tous.
- Peuvent définir le Dispatcher par défaut à l'échelle du système.
- Paramètres
- Scan
- Types autorisés.
- Liste blanche de cibles à l'aide d'expressions régulières.
- Liste noire de cibles à l'aide d'expressions régulières.
- Limite globale de scans -- Nombre de scans actifs à tout moment.
- Limite par utilisateur -- Nombre de scans actifs à tout moment par utilisateur.
- Profil
- Les utilisateurs peuvent :
- Gérer, créer et partager des Dispatchers entre eux.
- Gérer, créer, exporter, importer et partager des Profils de configuration de scan entre eux.
- Lancer des scans en utilisant l'un des Profils disponibles (et éventuellement des Dispatchers).
- Organiser les scans en Groupes de scans pour une gestion plus facile et partager leurs Groupes entre eux.
- Gérer, commenter, partager et exporter les rapports de leurs scans.
- Discuter et examiner les Problèmes :
- Les marquer comme faux positifs
- Les marquer comme corrigés
- Les marquer comme nécessitant une vérification manuelle
- Ajouter des étapes de vérification
- Les marquer comme vérifiés
- Recevoir des notifications pour :
- Profils partagés -- Créés, mis à jour, partagés, supprimés.
- Scans partagés -- Démarrés, mis en pause, repris, abandonnés, commentés, expirés, suspendus.
- Problèmes de scans partagés -- Examinés, vérifiés, commentés.
- Consulter leur activité.
- Exporter des rapports, examiner et commenter les scans qui leur ont été partagés par d'autres utilisateurs.
- Types de scan disponibles :
- Direct -- De la machine WebUI à l'application web, pas besoin de configurer autre chose.
- À distance -- Utilisation d'un Dispatcher.
- Le scan est effectué depuis la machine du Dispatcher vers l'application web.
- Les affectations de scan peuvent être équilibrées en charge lorsque plusieurs Dispatchers sont disponibles.
Rapports de bugs / Demandes de fonctionnalités
Soumettez les bugs via GitHub Issues
et obtenez du support via le Portail de support.
Contribuer
Si vous apportez des améliorations à cette application, veuillez les partager avec les autres.
Avant de commencer tout travail, veuillez lire les instructions
pour travailler avec le code source.
- Forkez le projet.
- Créez une branche de fonctionnalité basée sur la branche experimental
(
git checkout -b <nom-de-la-fonctionnalité> experimental).
- Ajoutez des spécifications pour votre code.
- Exécutez la suite de spécifications pour vous assurer de n'avoir rien cassé (
rake spec).
- Commitez et poussez vos modifications.
- Soumettez une pull request et attendez que votre code soit examiné.
Licence
Arachni Public Source License v1.0 -- veuillez consulter le fichier LICENSE pour plus d'informations.