Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
vuls — Scanner de vulnérabilités sans agent pour Linux, FreeBSD, Conteneur, WordPress, Bibliothèques de langages de programmation, Équipements réseau | Kitploit
Scanner de vulnérabilités pour Linux/FreeBSD, sans agent, écrit en Go.
Twitter : @vuls_en
Résumé
Pour un administrateur système, effectuer quotidiennement une analyse des vulnérabilités de sécurité et des mises à jour logicielles peut être une lourde tâche.
Afin d'éviter des temps d'arrêt dans un environnement de production, il est courant qu'un administrateur système choisisse de ne pas utiliser l'option de mise à jour automatique fournie par le gestionnaire de paquets et de procéder à la mise à jour manuellement.
Cela entraîne les problèmes suivants.
L'administrateur système doit constamment surveiller les nouvelles vulnérabilités dans NVD (National Vulnerability Database) ou des bases de données similaires.
Il peut être impossible pour l'administrateur système de surveiller tous les logiciels s'il y a un grand nombre de paquets logiciels installés sur le serveur.
Il est coûteux d'effectuer une analyse pour déterminer les serveurs affectés par de nouvelles vulnérabilités. Il existe un risque d'omettre un ou deux serveurs lors de l'analyse.
Vuls est un outil créé pour résoudre les problèmes énumérés ci-dessus. Il présente les caractéristiques suivantes.
Informe les utilisateurs des vulnérabilités liées au système.
Informe les utilisateurs des serveurs affectés.
La détection des vulnérabilités est effectuée automatiquement pour éviter tout oubli.
Un rapport est généré régulièrement à l'aide de CRON ou d'autres méthodes pour gérer les vulnérabilités.
Principales Fonctionnalités
Analyser les vulnérabilités sous Linux/FreeBSD/Windows/macOS
Quasiment aucune charge sur le serveur cible de l'analyse
Détection des processus affectés par les mises à jour à l'aide de yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora et RedHat)
Détection des processus mis à jour auparavant mais pas encore redémarrés à l'aide de checkrestart de debian-goodies (Debian et Ubuntu)
Mode hors ligne sans accès Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora et Ubuntu)
Tout d'abord, démarrez Vuls en mode serveur et écoutez en tant que serveur HTTP.
Ensuite, exécutez une commande sur le serveur cible de l'analyse pour collecter les informations logicielles. Envoyez ensuite le résultat au serveur Vuls via HTTP. Vous recevez les résultats de l'analyse au format JSON.
Pas besoin de SSH, pas besoin de scanner. Il suffit d'exécuter des commandes Linux directement sur le serveur cible de l'analyse.
Analyse dynamique
Il est possible d'acquérir l'état du serveur en se connectant via SSH et en exécutant la commande.
Vuls avertit lorsque le serveur cible de l'analyse a mis à jour le noyau, etc., mais ne l'a pas redémarré.
Analyser les vulnérabilités des paquets non-OS
Bibliothèques de langages de programmation
Logiciels auto-compilés
Équipements réseau
Vuls propose plusieurs options pour détecter les vulnérabilités
Aucune autorisation préalable n'est nécessaire avant l'analyse sur AWS
Vuls fonctionne bien avec l'intégration continue puisque les tests peuvent être exécutés quotidiennement. Cela permet de trouver les vulnérabilités très rapidement.
Génération automatique de modèle de fichier de configuration
Détection automatique des serveurs configurés à l'aide de CIDR, génération de modèle de fichier de configuration
Notification par e-mail et Slack possible (prend en charge la langue japonaise)
Le résultat de l'analyse est consultable via un logiciel auxiliaire, un visualiseur TUI dans un terminal ou une interface Web (VulsRepo).
Ce que Vuls ne fait pas
Vuls ne met pas à jour les paquets vulnérables.
Documentation
Pour plus d'informations telles que l'installation, le tutoriel et l'utilisation, visitez vuls.io 日本語翻訳ドキュメント
Tines est une solution d'automatisation sans code pour les équipes de sécurité. Créez des flux de travail puissants et fiables sans équipe de développement.
SAKURA internet Inc. est une société Internet fondée en 1996. Nous fournissons des services de cloud computing tels que « Sakura's Shared Server », « Sakura's VPS » et « Sakura's Cloud » pour répondre aux besoins d'un large éventail de clients, des particuliers aux entreprises, en passant par les secteurs de l'éducation et des services publics, en utilisant ses propres centres de données au Japon. Basée sur la philosophie de « transformer ce que vous voulez faire en ce que vous pouvez faire », nous proposons des solutions DX pour tous les domaines.