

विवरण
SECMON एक वेब-आधारित उपकरण है जो इन्फोसेक निगरानी और भेद्यता प्रबंधन के स्वचालन के लिए एक वेब इंटरफ़ेस प्रदान करता है।
एक डेमो यहाँ उपलब्ध है। एक Discord चैनल यहाँ उपलब्ध है।
विशेषताएँ
- मेल अलर्ट जब कोई नया CVE प्रकाशित होता है और जो आपकी उत्पाद सूची से संबंधित होता है
- मेल अलर्ट जब "साइबर-सुरक्षा" समाचार प्रकाशित होते हैं: नए खतरे, हाल के हमले, घटनाएँ, आदि।
- अपने IT बुनियादी ढांचे पर मौजूद उच्च सुरक्षा जोखिम वाले उत्पादों को देखें
- तिथि सीमा के अनुसार CVE Excel रिपोर्ट डाउनलोड करें
- शीर्ष साइबर सुरक्षा विषय प्रदर्शित करें (लाइट साइबर लैंडस्केप)
- लॉग्स SIEM में एकीकृत करना आसान (Splunk और Graylog पर सत्यापित)
- नवीनतम CVE और साइबर सुरक्षा से संबंधित नवीनतम समाचार देखें जो प्रकाशित हुए हैं
- CVE के प्रबंधन स्थिति का एक बफर निर्धारित करें
- CVE के सभी विवरण खोजें
- जाँचें कि क्या CVE के संबंध में Github या Exploit-DB पर कोई एक्सप्लॉइट है
- किसी निर्दिष्ट उत्पाद के लिए भेद्यताएँ खोजें
- अपनी उत्पाद सूची प्रबंधित करें: उत्पाद खोजें/जोड़ें/हटाएँ, अपनी संदर्भित उत्पाद सूची प्रदर्शित करें
- पोलर्स द्वारा उपयोग किए जाने वाले स्रोतों की निगरानी करें
ईमेल अलर्ट अंग्रेज़ी या फ्रेंच में भेजे जा सकते हैं। SECMON वेब UI अब मल्टी-यूज़र खाते का समर्थन करता है।
CVE को संग्रह/पत्राचार के दो तरीकों का उपयोग करके पोल किया जाता है:
- कीवर्ड-आधारित : प्रभावित उत्पादों पर थोड़ी सटीकता छोड़कर (कोई संस्करण जाँच नहीं, केवल शब्द मिलान) CVE की पुनर्प्राप्ति में सक्रिय रहने की अनुमति देता है (उदा: "VMWare", "Apache")।
- CPE आधारित (कॉमन प्लेटफ़ॉर्म एनुमरेशन) : केवल दर्ज किए गए उत्पाद संस्करण से संबंधित CVE की पुनर्प्राप्ति की अनुमति देता है (जैसे "Windows 10 1909", "Apache 2.4.38")
आवश्यकताएँ
SECMON को एक्सप्लॉइट पुनर्प्राप्ति के लिए Github API पर पंजीकरण की आवश्यकता है। इसके लिए आवश्यक है:
- OS : Linux-आधारित सिस्टम (Debian 10 पर परीक्षण किया गया)
- पर्यावरण : Python 3 (Python 3.9 और Python 3.8 पर परीक्षण किया गया)
- एक मान्य Github API कुंजी
चेतावनी : वेब UI क्रेडेंशियल्स हैश किए गए हैं (SHA512 with salt), दूसरी ओर, Github API कनेक्शन क्रेडेंशियल्स और एप्लिकेशन सत्र कुंजी न तो एन्क्रिप्ट की गई हैं और न ही हैश की गई हैं। सभी डेटा एक अनएन्क्रिप्टेड sqlite डेटाबेस में संग्रहीत किया जाता है। कुछ सुझाव:
- इस मशीन तक केवल उन व्यक्तियों को पहुँच दें जो ऐसा करने के लिए अधिकृत हैं।
- होस्ट मशीन को बाकी से अलग करें।
- एक समर्पित सर्वर/VM या Docker कंटेनर का उपयोग करें।
कुछ स्क्रीनशॉट

ईमेल अलर्ट का उदाहरण (CVE और RSS)

भेद्यता प्रबंधन पृष्ठ

CVE विवरण

एक्सप्लॉइट खोज

साइबर खतरे शीर्ष विषय

उत्पाद खोज

उत्पाद सूची
स्थापना
दस्तावेज़ पढ़ें
धन्यवाद
धन्यवाद @andreafioraldi को cve_searchsploit Python मॉड्यूल के लिए।
धन्यवाद @konsav को HTML/CSS ईमेल टेम्पलेट के लिए।
धन्यवाद @rodolfo-mendes को Flask के लिए अनुकूलित sbadmin2 (Bootstrap) टेम्पलेट के लिए।
पहले वेब सुरक्षा ऑडिट के लिए Florent Chatain को धन्यवाद।
लाइसेंस
SECMON (Aubin Custodio - Guezone द्वारा) CC BY-NC-SA 4.0 के तहत लाइसेंस प्राप्त है।
यह लाइसेंस आपको SECMON का उपयोग करने, इसे सुधारने और लेखक का उल्लेख करके इसे चालू रखने की अनुमति देता है, लेकिन व्यावसायिक उद्देश्यों के लिए इसका उपयोग किए बिना। चूंकि इन्फोसेक निगरानी प्रक्रिया काफी कठिन और समय लेने वाली है, इसका उपयोग केवल कंपनियों और/या उपयोगकर्ताओं को उनके IT बुनियादी ढांचे को सुरक्षित करने और वर्तमान साइबर सुरक्षा दुनिया को जानने में मदद करने के लिए किया जाना चाहिए।
परिवर्तन लॉग
2.0 :
- लॉग प्रारूप का संशोधन
- रिपोर्टिंग विधि (तिथियों के माध्यम से पीढ़ी)
- वेब UI - नया बूटस्ट्रैप टेम्पलेट
- Docker स्वचालन भाग पर कार्य
2.1 :
- वेब UI पर मल्टी-यूज़र समर्थन जोड़ा
- बेहतर ऑटो Docker कॉन्फ़िगरेशन (git और वॉल्यूम के साथ अपडेट में सुधार के लिए)
- एक साइबर खतरे अनुभाग जोड़ा जो RSS मॉड्यूल में रिपोर्ट किए गए शीर्ष साइबर विषयों को उजागर करता है
- README और DOCS का अद्यतन (docker, update और screenshots भाग)
- कीवर्ड विधि पर CPE पोलिंग विधि को प्राथमिकता देना
रोडमैप
विशेषताएँ
विश्वसनीयता सुधार