
अपने भेद्यता स्कैन से कार्रवाई योग्य डेटा बनाएं

अपने भेद्यता स्कैन से कार्रवाई योग्य डेटा बनाएं

VulnWhisperer एक भेद्यता प्रबंधन उपकरण और रिपोर्ट एकत्रीकरणकर्ता है। VulnWhisperer विभिन्न भेद्यता स्कैनर से सभी रिपोर्ट खींचेगा और प्रत्येक के लिए एक अद्वितीय फ़ाइल नाम के साथ एक फ़ाइल बनाएगा, बाद में उस डेटा का उपयोग Jira के साथ सिंक करने और Logstash को फीड करने के लिए करेगा। Jira स्कैनर द्वारा प्रदान किए गए डेटा के साथ एक बंद चक्र पूर्ण सिंक करता है, जबकि Logstash रिपोर्ट के अंदर सभी जानकारी को अनुक्रमित और टैग करता है (/resources/elk6/pipeline/ पर लॉगस्टैश फ़ाइलें देखें)। फिर डेटा ElasticSearch में अनुक्रमित होने के लिए भेजा जाता है, और Kibana में पहले से परिभाषित डैशबोर्ड के साथ एक दृश्य और खोजने योग्य प्रारूप में समाप्त होता है।
VulnWhisperer एक ओपन-सोर्स सामुदायिक-वित्तपोषित परियोजना है। VulnWhisperer वर्तमान में काम करता है लेकिन दस्तावेज़ीकरण के ओवरहॉल और कोड समीक्षा के लिए देय है। यह अगले एक या दो महीने (फरवरी या मार्च 2022 - उम्मीद है) के रोडमैप पर है। कृपया ध्यान दें, क्राउड फंडिंग एक विकल्प है। यदि आप VulnWhisperer को चालू करने में सहायता चाहते हैं, नई सुविधाओं में रुचि रखते हैं, या भुगतान किए गए समर्थन की तलाश में हैं (उन लोगों के लिए जिन्हें ओपन-सोर्स समाधान लागू करने के लिए वाणिज्यिक समर्थन अनुबंध की आवश्यकता है), तो कृपया [email protected] पर संपर्क करें।
इसके बाद आपको Kibana में विज़ुअलाइज़ेशन आयात करने और अपना logstash कॉन्फ़िग सेट अप करने की आवश्यकता होगी। आप या तो [यहाँ](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) दिए गए नमूना सेटअप निर्देशों का पालन कर सकते हैं या हमारे द्वारा प्रदान किए गए `docker-compose` समाधान के लिए जा सकते हैं।सहायता चाहिए या बस बातचीत करना चाहते हैं? हमारे स्लैक चैनल से जुड़ें
OS पैकेज निर्भरताएँ स्थापित करें (डेबियन-आधारित डिस्ट्रोस, CentOS को इसकी आवश्यकता नहीं है)
sudo apt-get install zlib1g-dev libxml2-dev libxslt1-dev
(वैकल्पिक) होस्ट पायथन लाइब्रेरी को खराब न करने के लिए पायथन वर्चुअलएनव का उपयोग करें
virtualenv venv (पायथन 2.7 वर्चुअलएनव बनाएगा)
source venv/bin/activate (वर्चुअलएनव शुरू करें, अब pip वहाँ चलेगा और लाइब्रेरी sudo के बिना स्थापित होनी चाहिए)
deactivate (एक बार हो जाने पर वर्चुअलएनव से बाहर निकलें)
पायथन लाइब्रेरी आवश्यकताएँ स्थापित करें
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install
(वैकल्पिक) यदि प्रॉक्सी का उपयोग कर रहे हैं, तो प्रॉक्सी URL को PATH में पर्यावरण चर के रूप में जोड़ें
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080
अब आप स्कैन डाउनलोड करने के लिए तैयार हैं। (देखें रन अनुभाग)
VulnWhisperer सेट अप करने के लिए कुछ कॉन्फ़िगरेशन चरण हैं:

चलाने के लिए, अपनी भेद्यता स्कैनर सेटिंग्स के साथ कॉन्फ़िगरेशन फ़ाइल भरें। फिर आप कमांड लाइन से निष्पादित कर सकते हैं।
(वैकल्पिक फ्लैग: -F -> "फैंसी" लॉग रंग प्रदान करता है, मैन्युअल रूप से VulnWhisperer निष्पादित करते समय समझ के लिए अच्छा है)
vuln_whisperer -c configs/frameworks_example.ini -s nessus
या
vuln_whisperer -c configs/frameworks_example.ini -s qualys
यदि कोई अनुभाग निर्दिष्ट नहीं किया गया है (जैसे -s nessus), तो vulnwhisperer कॉन्फ़िग फ़ाइल में उन मॉड्यूल की जाँच करेगा जिनमें enabled=true गुण है और उन्हें क्रमिक रूप से चलाएगा।

ELK अपने आप में एक पूरी दुनिया है, और प्लेटफॉर्म के नए लोगों के लिए, इसे बुनियादी लिनक्स कौशल की आवश्यकता होती है और आमतौर पर इसे तैनात करने और उम्मीद के अनुसार काम करने तक कुछ समस्या निवारण की आवश्यकता होती है। चूंकि हम प्रत्येक उपयोगकर्ता की ELK समस्याओं के लिए समर्थन प्रदान करने में सक्षम नहीं हैं, हमने एक docker-compose एक साथ रखा है जिसमें शामिल हैं:
Docker-compose में केवल उन पथों को निर्दिष्ट करने की आवश्यकता है जहाँ VulnWhisperer डेटा सहेजा जाएगा, और जहाँ कॉन्फ़िग फ़ाइलें स्थित हैं। यदि git clone के तुरंत बाद, सिर्फ VulnWhisperer कॉन्फ़िग फ़ाइल (/resources/elk6/vulnwhisperer.ini) में स्कैनर कॉन्फ़िग जोड़ने के साथ चलाया जाता है, तो यह बॉक्स के बाहर काम करेगा।
यह API के माध्यम से Kibana डैशबोर्ड और विज़ुअलाइज़ेशन को स्वचालित रूप से लोड करने का भी ध्यान रखता है, जिसे अन्यथा Kibana स्टार्टअप पर मैन्युअल रूप से करने की आवश्यकता होती है।
docker-compose के बारे में अधिक जानकारी के लिए, docker-compose विकी या FAQ देखें।
हमारा वर्तमान रोडमैप इस प्रकार है:
इसके अलावा, हम जितनी जल्दी हो सके बग ठीक करने पर ध्यान केंद्रित करने की कोशिश करते हैं, जिससे विकास में देरी हो सकती है। हम PR का भी स्वागत करते हैं, और एक बार जब हमारे पास नया मानक लागू हो जाएगा, तो नए स्कैनर के साथ संगतता जोड़ना बहुत आसान होगा।
भेद्यता मानक शुरू में एक नया सरल एक-स्तरीय JSON होगा जिसमें विभिन्न स्कैनर से मेल खाने वाली सभी जानकारी के साथ मानकीकृत चर नाम होंगे, जबकि शेष चर को ज्यों का त्यों रखा जाएगा। भविष्य में, एक बार सब कुछ लागू हो जाने के बाद, हम ECS या AWS Vulnerability Schema जैसे किसी मौजूदा मानक पर जाने का मूल्यांकन करेंगे; हम कार्यक्षमता को पूर्णता से अधिक प्राथमिकता देते हैं।