
Outil automatisé de rapport d'évaluation de sécurité
Cet outil fonctionne avec Gauntlet (un outil privé) pour automatiser le reporting d'évaluation.
Les principales fonctionnalités incluent :
Cette option génère un rapport .docx basé sur les vulnérabilités identifiées lors d'une évaluation. Le rapport contiendra une liste à puces des constatations, la description du rapport de vulnérabilité, et un tableau des hôtes intéressants incluant les noms d'hôtes et les ports. Chaque description de rapport calcule automatiquement le nombre d'hôtes affectés et met à jour le texte du rapport en conséquence.
Un dump SQL des données d'évaluation de Gauntlet sera exporté dans un fichier .sql. Ce fichier peut ensuite être importé par d'autres analystes.
Un rapport de re-test .docx sera généré. L'outil évaluera les constatations de l'évaluation originale par rapport aux constatations du re-test. Les constatations du re-test n'ont pas besoin d'être classées car seul le niveau de gravité d'une vulnérabilité trouvée dans l'évaluation originale sera utilisé. Les nouvelles vulnérabilités et les nouveaux hôtes découverts pendant le re-test seront également ignorés. Le rapport contiendra une liste de vulnérabilités avec leur statut (Corrigé, Partiellement corrigé, ou Non corrigé). Un tableau sera également fourni contenant les hôtes qui sont toujours vulnérables. Un tableau de statistiques est également fourni pour être utilisé avec la construction de graphiques ou de diagrammes.
La checklist de test d'intrusion est un document HTML utilisé pour la gestion des informations lors d'un test d'intrusion. Le rapport généré fournit à l'analyste une liste d'hôtes et de leurs ports ouverts ainsi qu'un espace pour prendre des notes. Ceci est encore en développement et offre des fonctionnalités de base. Les données sont récupérées à partir de la base de données Gauntlet. Le drapeau "-T" peut être utilisé pour afficher les résultats d'outils tels que Nessus, mais il est très verbeux.
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
[-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
[-T]
optional arguments:
-h, --help afficher ce message d'aide et quitter
-H DB_HOST, --db-host DB_HOST
Hôte de la base de données MySQL. Valeur par défaut définie dans le script
-U DB_USER, --db-user DB_USER
Nom d'utilisateur de la base de données MySQL. Valeur par défaut définie dans le script
-P DB_PASS, --db-pass DB_PASS
Mot de passe de la base de données MySQL. Valeur par défaut définie dans le script
-p DB_PORT, --db-port DB_PORT
Port de la base de données MySQL. Valeur par défaut définie dans le script
-l LINES, --lines LINES
Nombre de lignes à afficher lors de la sélection d'un engagement. Par défaut 10
-A, --all-vulns Inclure tous les en-têtes de vulnérabilité lorsqu'il n'y a pas de récits de rapport associés
-V, --all-verb Inclure tout le texte de vulnérabilité vureto lorsqu'il n'y a pas de récits de rapport associés
--ports Exclure les informations de port de la partie rédactionnelle des vulnérabilités du rapport
-sC Exclure les vulnérabilités de gravité Critique
-sH Exclure les vulnérabilités de gravité Élevée
-sM Exclure les vulnérabilités de gravité Moyenne
-sL Inclure les vulnérabilités de gravité Faible
-sI Inclure les vulnérabilités de gravité Informationnelle
-aD, --assessment-date
Inclure la date lors de la sélection d'une évaluation à rapporter
-T, --tool-output Inclure la sortie de l'outil lors de l'impression de G-Checklist