
Kvasir: पेनिट्रेशन टेस्ट डेटा प्रबंधन
Kvasir में आपका स्वागत है! इन निर्देशिकाओं में पैठ परीक्षण के दौरान प्रभावी डेटा प्रबंधन के लिए आधारभूत उपकरण मौजूद हैं।
पैठ परीक्षण डेटा प्रबंधन के लिए बुरे सपने हो सकते हैं क्योंकि बड़ी मात्रा में जानकारी आम तौर पर प्राप्त होती है। भेद्यता स्कैनर समीक्षा करने के लिए बहुत सारी वास्तविक और संभावित भेद्यताएँ लौटाते हैं। पोर्ट स्कैनर केवल कुछ होस्ट्स के लिए हजारों पोर्ट लौटा सकते हैं। कितना आसान है इस सारे डेटा को अपने सहकर्मियों के साथ साझा करना?
Kvasir आपकी मदद करने के लिए यहाँ है। शुरू करने के लिए आपको यह चाहिए:
Kvasir एक web2py अनुप्रयोग है और इसे प्रत्येक ग्राहक या कार्य के लिए स्थापित किया जा सकता है। यह डिज़ाइन डेटा को अलग रखता है और आपको गलती से अन्य ग्राहकों पर हमला करने या उनकी समीक्षा करने से बचाता है।
यह उपकरण मुख्य रूप से Cisco Systems Advanced Services Security Posture Assessment (SPA) टीम के लिए विकसित किया गया था। हालांकि हर पद्धति सीधे संरेखित नहीं हो सकती, Kvasir कुछ ऐसा है जिसे लगभग किसी भी कार्य परिदृश्य में ढाला और अनुकूलित किया जा सकता है। Github के माध्यम से पुल अनुरोधों का स्वागत है!
वर्तमान दस्तावेज़ीकरण Kvasir Github विकी पर बनाए रखा जाएगा (https://github.com/KvasirSecurity/Kvasir/wiki)
Kvasir मुख्य रूप से छोटे ग्राहक-केंद्रित कार्यों पर उपयोग के लिए डिज़ाइन किया गया था। प्रत्येक ग्राहक के लिए एक 'application' निर्देशिका का उपयोग किया जाएगा, जो बहुत अधिक मजबूत डेटा अलगाव की अनुमति देता है।
उदाहरण के लिए दो ग्राहकों को मान लें, Foo Widgets और Bar Napkins।
प्रत्येक ग्राहक का डेटा /opt/data/$CUSTOMERNAME में संग्रहीत किया जाता है।
प्रत्येक ग्राहक की निर्देशिका में Kvasir स्थापित करें:
अब Kvasir को web2py अनुप्रयोग निर्देशिका से प्रतीकात्मक रूप से लिंक करें:
अद्वितीय डेटाबेस बनाएं:
kvasir.yaml.sample को kvasir.yaml में कॉपी करें और डिफ़ॉल्ट बदलें:
आप शुरू करने के लिए तैयार हैं!
web2py शेड्यूलर टास्क सिस्टम का उपयोग लंबे समय तक चलने वाले कार्यों के लिए किया जाता है, जैसे कि टर्मिनल लॉन्च करना, XML रिपोर्ट फ़ाइलों को संसाधित करना, आदि। शेड्यूलर मुख्य web2py प्रक्रिया के साथ चल सकता है या एक अलग टर्मिनल से शुरू किया जा सकता है।
web2py वेब सर्वर प्रक्रिया के भाग के रूप में शुरू करने के लिए:
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins
इसे अपनी स्वयं की प्रक्रिया के रूप में शुरू करने के लिए:
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins
एप्लिकेशन नाम दोहराकर अतिरिक्त वर्कर शुरू किए जा सकते हैं:
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins
डिफ़ॉल्ट रूप से शेड्यूलर टास्क लॉगिंग स्तर DEBUG होता है। यह बहुत शोरगुल वाला हो सकता है। इसे बदलने के लिए logging.conf फ़ाइल को web2py होम निर्देशिका में कॉपी करें। इसे अपनी आवश्यकता अनुसार संशोधित करें।
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .