
स्वचालित सुरक्षा मूल्यांकन रिपोर्टिंग उपकरण
यह उपकरण Gauntlet (एक निजी उपकरण) के साथ काम करता है ताकि मूल्यांकन रिपोर्टिंग को स्वचालित किया जा सके।
मुख्य विशेषताएं शामिल हैं:
यह विकल्प आपको मूल्यांकन के दौरान पहचानी गई कमजोरियों के आधार पर .docx रिपोर्ट तैयार करेगा। रिपोर्ट में निष्कर्षों की एक बुलेट सूची, कमजोरी रिपोर्ट का विवरण, और होस्ट नामों और पोर्टों को शामिल करने के लिए दिलचस्प होस्टों की एक तालिका होगी। प्रत्येक रिपोर्ट विवरण स्वचालित रूप से प्रभावित होस्टों की संख्या की गणना करता है और तदनुसार रिपोर्ट की शब्दावली को अपडेट करता है।
Gauntlet से मूल्यांकन डेटा का SQL डंप एक .sql फ़ाइल में निर्यात किया जाएगा। इस फ़ाइल को बाद में अन्य विश्लेषकों द्वारा आयात किया जा सकता है।
एक .docx पुनर्परीक्षण रिपोर्ट तैयार की जाएगी। उपकरण मूल मूल्यांकन निष्कर्षों का पुनर्परीक्षण निष्कर्षों के विरुद्ध मूल्यांकन करेगा। पुनर्परीक्षण निष्कर्षों को रैंक करने की आवश्यकता नहीं है क्योंकि केवल मूल मूल्यांकन में पाए गए कमजोरी की गंभीरता स्तर का उपयोग किया जाएगा। पुनर्परीक्षण के दौरान पाई गई नई कमजोरियों और नए होस्टों को भी अनदेखा किया जाएगा। रिपोर्ट में कमजोरियों की एक सूची उनकी स्थिति (समाधान किया गया, आंशिक रूप से समाधान किया गया, या समाधान नहीं किया गया) के साथ होगी। ऐसे होस्टों वाली एक तालिका भी प्रदान की जाएगी जो अभी भी कमजोर हैं। ग्राफ़ या चार्ट बनाने के लिए एक सांख्यिकी तालिका भी प्रदान की जाती है।
पेनटेस्ट चेकलिस्ट एक HTML दस्तावेज़ है जिसका उपयोग पेनटेस्ट करते समय सूचना प्रबंधन के लिए किया जाता है। उत्पन्न रिपोर्ट विश्लेषक को होस्टों और उनके खुले पोर्टों की एक सूची प्रदान करती है, साथ ही नोट लेने के लिए स्थान भी प्रदान करती है। यह अभी भी विकास के अधीन है और बुनियादी कार्यक्षमता प्रदान करता है। डेटा Gauntlet डेटाबेस से प्राप्त किया जाता है। "-T" फ़्लैग का उपयोग Nessus जैसे उपकरणों से आउटपुट प्रदर्शित करने के लिए किया जा सकता है, लेकिन यह बहुत विस्तृत होता है।
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
[-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
[-T]
optional arguments:
-h, --help show this help message and exit
-H DB_HOST, --db-host DB_HOST
MySQL Database Host. Default set in script
-U DB_USER, --db-user DB_USER
MySQL Database Username. Default set in script
-P DB_PASS, --db-pass DB_PASS
MySQL Database Password. Default set in script
-p DB_PORT, --db-port DB_PORT
MySQL Database Port. Default set in script
-l LINES, --lines LINES
Number of lines to display when selecting an engagement. Default is 10
-A, --all-vulns Include all vulnerability headings when there are no associated report narratives
-V, --all-verb Include all vureto vulnerability verbiage when there are no associated report narratives
--ports Exclude port information vulnerability write-up portion of the report
-sC Exclude Critical-Severity Vulnerabilities
-sH Exclude High-Severity Vulnerabilities
-sM Exclude Medium-Severity Vulnerabilities
-sL Include Low-Severity Vulnerabilities
-sI Include Informational-Severity Vulnerabilities
-aD, --assessment-date
Include the date when selecting an assessment to report on
-T, --tool-output Include Tool Output When Printing G-Checklist