Vuls : Scanner de Vulnérabilités


Scanner de vulnérabilités pour Linux/FreeBSD, sans agent, écrit en Go.
Twitter : @vuls_en




Résumé
Pour un administrateur système, effectuer quotidiennement une analyse des vulnérabilités de sécurité et des mises à jour logicielles peut être une lourde tâche.
Afin d'éviter des temps d'arrêt dans un environnement de production, il est courant qu'un administrateur système choisisse de ne pas utiliser l'option de mise à jour automatique fournie par le gestionnaire de paquets et de procéder à la mise à jour manuellement.
Cela entraîne les problèmes suivants.
- L'administrateur système doit constamment surveiller les nouvelles vulnérabilités dans NVD (National Vulnerability Database) ou des bases de données similaires.
- Il peut être impossible pour l'administrateur système de surveiller tous les logiciels s'il y a un grand nombre de paquets logiciels installés sur le serveur.
- Il est coûteux d'effectuer une analyse pour déterminer les serveurs affectés par de nouvelles vulnérabilités. Il existe un risque d'omettre un ou deux serveurs lors de l'analyse.
Vuls est un outil créé pour résoudre les problèmes énumérés ci-dessus. Il présente les caractéristiques suivantes.
- Informe les utilisateurs des vulnérabilités liées au système.
- Informe les utilisateurs des serveurs affectés.
- La détection des vulnérabilités est effectuée automatiquement pour éviter tout oubli.
- Un rapport est généré régulièrement à l'aide de CRON ou d'autres méthodes pour gérer les vulnérabilités.

Principales Fonctionnalités
Analyser les vulnérabilités sous Linux/FreeBSD/Windows/macOS
Supporte les principaux systèmes Linux/FreeBSD/Windows/macOS
- Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora et Ubuntu
- FreeBSD
- Windows
- macOS
- Cloud, sur site, conteneur Docker en cours d'exécution
Analyse de haute qualité
-
Base de données de vulnérabilités
-
OVAL
-
Avis de sécurité
-
Commandes (yum, zypper, pkg-audit)
- RHSA / ALAS / ELSA / FreeBSD-SA
- Journal des modifications
-
PoC, Exploit
-
CERT
Mode d'analyse
Analyse rapide
- Analyse sans privilège root, aucune dépendance
- Quasiment aucune charge sur le serveur cible de l'analyse
- Mode hors ligne sans accès Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora et Ubuntu)
Analyse rapide root
- Analyse avec privilège root
- Quasiment aucune charge sur le serveur cible de l'analyse
- Détection des processus affectés par les mises à jour à l'aide de yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora et RedHat)
- Détection des processus mis à jour auparavant mais pas encore redémarrés à l'aide de checkrestart de debian-goodies (Debian et Ubuntu)
- Mode hors ligne sans accès Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora et Ubuntu)
Mode d'analyse à distance
- L'utilisateur n'a besoin de configurer qu'une seule machine connectée aux autres serveurs cibles via SSH
Mode d'analyse locale
- Si vous ne souhaitez pas que le serveur Vuls central se connecte à chaque serveur via SSH, vous pouvez utiliser Vuls en mode analyse locale.
Mode serveur
- Tout d'abord, démarrez Vuls en mode serveur et écoutez en tant que serveur HTTP.
- Ensuite, exécutez une commande sur le serveur cible de l'analyse pour collecter les informations logicielles. Envoyez ensuite le résultat au serveur Vuls via HTTP. Vous recevez les résultats de l'analyse au format JSON.
- Pas besoin de SSH, pas besoin de scanner. Il suffit d'exécuter des commandes Linux directement sur le serveur cible de l'analyse.
Analyse dynamique
- Il est possible d'acquérir l'état du serveur en se connectant via SSH et en exécutant la commande.
- Vuls avertit lorsque le serveur cible de l'analyse a mis à jour le noyau, etc., mais ne l'a pas redémarré.
Analyser les vulnérabilités des paquets non-OS
- Bibliothèques de langages de programmation
- Logiciels auto-compilés
- Équipements réseau
Vuls propose plusieurs options pour détecter les vulnérabilités
Analyser le noyau, les thèmes et les plugins WordPress
DIVERS
- Tests non destructifs
- Aucune autorisation préalable n'est nécessaire avant l'analyse sur AWS
- Vuls fonctionne bien avec l'intégration continue puisque les tests peuvent être exécutés quotidiennement. Cela permet de trouver les vulnérabilités très rapidement.
- Génération automatique de modèle de fichier de configuration
- Détection automatique des serveurs configurés à l'aide de CIDR, génération de modèle de fichier de configuration
- Notification par e-mail et Slack possible (prend en charge la langue japonaise)
- Le résultat de l'analyse est consultable via un logiciel auxiliaire, un visualiseur TUI dans un terminal ou une interface Web (VulsRepo).
Ce que Vuls ne fait pas
- Vuls ne met pas à jour les paquets vulnérables.
Documentation
Pour plus d'informations telles que l'installation, le tutoriel et l'utilisation, visitez vuls.io
日本語翻訳ドキュメント
Auteurs
kotakanbe (@kotakanbe) a créé vuls et ces personnes formidables ont contribué.
Contribuer
voir vulsdoc
Licence
Veuillez consulter LICENSE.