
Kvasir: Penetration Test Data Management
Bienvenue dans Kvasir ! Ces répertoires contiennent les outils de base pour une gestion efficace des données lors d'un test d'intrusion.
Les tests d'intrusion peuvent être des cauchemars de gestion des données en raison des grandes quantités d'informations généralement obtenues. Les scanners de vulnérabilités renvoient de nombreuses vulnérabilités réelles et potentielles à examiner. Les scanners de ports peuvent renvoyer des milliers de ports pour seulement quelques hôtes. Est-il facile de partager toutes ces données avec vos collègues ?
C'est là que Kvasir intervient pour vous aider. Voici ce dont vous aurez besoin pour commencer :
Kvasir est une application web2py et peut être installée pour chaque client ou tâche. Cette conception permet de séparer les données et d'éviter d'attaquer ou d'examiner accidentellement d'autres clients.
Cet outil a été développé principalement pour l'équipe Cisco Systems Advanced Services Security Posture Assessment (SPA). Bien que toutes les méthodologies ne soient pas directement alignées, Kvasir peut être façonné et adapté pour s'adapter à presque tous les scénarios de travail. Les pull requests via Github sont encouragées !
La documentation actuelle sera maintenue sur le wiki Github de Kvasir (https://github.com/KvasirSecurity/Kvasir/wiki)
Kvasir a été principalement conçu pour être utilisé dans le cadre d'engagements courts axés sur les clients. Un répertoire 'application' pour chaque client serait utilisé, permettant une séparation des données beaucoup plus forte.
Par exemple, supposons deux clients, Foo Widgets et Bar Napkins.
Les données de chaque client sont stockées dans /opt/data/$CUSTOMERNAME
Installez Kvasir dans le répertoire de chaque client :
Créez maintenant un lien symbolique vers Kvasir dans le répertoire des applications web2py :
Créez des bases de données uniques :
Copiez le fichier kvasir.yaml.sample vers kvasir.yaml et modifiez les valeurs par défaut :
Vous êtes prêt à partir !
Le système de file d'attente des tâches du planificateur web2py est utilisé pour les tâches de longue durée telles que le lancement de terminaux, le traitement de fichiers de rapports XML, etc. Le planificateur peut s'exécuter avec le processus principal web2py ou être démarré depuis un terminal séparé.
Pour démarrer dans le cadre du processus du serveur web web2py :
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins
Pour démarrer en tant que processus propre :
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins
Des workers supplémentaires peuvent être démarrés en répétant le nom de l'application :
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins
Par défaut, le niveau de journalisation des tâches du planificateur est DEBUG. Cela peut devenir très bruyant sur un terminal. Pour changer cela, copiez le fichier logging.conf dans le répertoire racine de web2py. Modifiez-le selon vos besoins.
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .