
मॉड्यूलर नेटवर्क स्कैनिंग फ्रेमवर्क जो विविध टूल्स और बाहरी डेटाबेस को एकीकृत करता है ताकि कमजोरियों और कॉन्फ़िगरेशन त्रुटियों का पता लगाया जा सके, और निरंतर सुरक्षा निगरानी के लिए सुलभ रिपोर्ट तैयार की जा सकें।
OpenKAT का उद्देश्य सूचना प्रणालियों की स्थिति की निगरानी, रिकॉर्डिंग और विश्लेषण करना है। मूल आधार यह है कि कई बड़ी सुरक्षा घटनाएँ छोटी त्रुटियों और ज्ञात कमजोरियों के कारण होती हैं, और यदि आप उन्हें समय पर खोजते और हल करते हैं, तो आपके सिस्टम और बुनियादी ढाँचे काफी अधिक सुरक्षित हो जाते हैं।
OpenKAT एक सतत प्रक्रिया में स्कैन करता है, डेटा एकत्र करता है, विश्लेषण करता है और रिपोर्ट करता है:
.. image:: docs/source/about-openkat/img/flowopenkat.png :alt: OpenKAT का प्रवाह
OpenKAT नेटवर्क स्कैन करता है, कमजोरियों का पता लगाता है और सुलभ रिपोर्ट बनाता है। यह सबसे व्यापक रूप से उपयोग किए जाने वाले नेटवर्क टूल और स्कैनिंग सॉफ़्टवेयर को एक मॉड्यूलर फ्रेमवर्क में एकीकृत करता है, shodan जैसे बाहरी डेटाबेस तक पहुँचता है, और इन सभी स्रोतों से जानकारी को स्पष्ट रिपोर्ट में जोड़ता है। इसमें बहुत सारे बिल्ली के बाल भी शामिल हैं।
OpenKAT उपयोगी है यदि आप एक जटिल सिस्टम की निगरानी करना चाहते हैं और जानना चाहते हैं कि इसमें ज्ञात कमजोरियाँ या कॉन्फ़िगरेशन त्रुटियाँ हैं या नहीं। इसकी मॉड्यूलर संरचना और विस्तारशीलता के कारण, OpenKAT को विभिन्न स्थितियों में लागू किया जा सकता है। आप इसे अनुकूलित कर सकते हैं और इसे अपने स्वयं के उपयोग में ला सकते हैं।
OpenKAT का पूरा दस्तावेज़ीकरण यहाँ पाया जा सकता है: https://docs.openkat.nl <https://docs.openkat.nl>_। इसमें निम्नलिखित जानकारी शामिल है:
Figma / UX डिज़ाइन <https://docs.openkat.nl/ux_design/figma.html>_।OpenKAT पर उच्च-स्तरीय दस्तावेज़ीकरण प्रबंधन स्तर पर OpenKAT के उद्देश्य और संचालन की व्याख्या करता है:
2 पृष्ठों का 'TL;DR' (अंग्रेज़ी) <https://github.com/minvws/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/OpenKAT%20handout_ENG.pdf>_OpenKAT पर विस्तृत ब्रोशर (डच) <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/introductie%20OpenKAT%20V20220621.pdf>_OpenKAT की वर्तमान रिलीज़ इस रिपॉजिटरी के रिलीज़ पृष्ठ <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/releases>_ के माध्यम से पाई जा सकती है।
.. image:: https://hosted.weblate.org/widget/openkat/287x66-white.png :target: https://hosted.weblate.org/engage/openkat/ :alt: अनुवाद स्थिति (सारांश)
.. image:: https://hosted.weblate.org/widget/openkat/multi-auto.svg :target: https://hosted.weblate.org/engage/openkat/ :alt: अनुवाद स्थिति (बार चार्ट)
हम अनुवादों को प्रबंधित करने के लिए कृतज्ञतापूर्वक Weblate <https://hosted.weblate.org/engage/openkat/>_ का उपयोग करते हैं।
अधिक जानकारी के लिए दस्तावेज़ <https://docs.openkat.nl/guidelines/contributions.html#contribute-translations>_ देखें।
OpenKAT EU PL 1.2 लाइसेंस <https://joinup.ec.europa.eu/collection/eupl/eupl-text-eupl-12>_ के तहत उपलब्ध है। यह लाइसेंस इसलिए चुना गया था क्योंकि यह सार्वजनिक चरित्र सुनिश्चित करते हुए स्वतंत्रता की एक उचित डिग्री प्रदान करता है। सॉफ़्टवेयर के आगे वितरण पर EU PL 1.2 लाइसेंस बरकरार रखा जाता है। संशोधन और परिवर्धन EU PL 1.2 लाइसेंस या संगत लाइसेंसों के तहत किए जा सकते हैं, जो प्रकृति में समान हैं।
OpenKAT द्वारा संबोधित उपकरणों का अपना लाइसेंस हो सकता है, OS/S डोमेन से या वाणिज्यिक अनुप्रयोग से। यह इन उपकरणों को संबोधित करने वाले सिस्टम के मालिक की जिम्मेदारी है। KAT कैटलॉग में नए boefjes का समावेश एक अलग समझौते द्वारा शासित होता है।
OpenKAT टीम से संपर्क करने के कई विकल्प हैं:
Github चर्चाएँ <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/discussions>_Linkedin पर OpenKAT समूह <https://www.linkedin.com/>_ (OpenKAT खोजें)Signal समूह <https://signal.group/#CjQKIIS4T1mDK1RcTqelkv-vDvnzrsU4b2qGj3xIPPrqWO8HEhDISi92dF_m4g7tXEB_QwN_>_OpenKAT को व्यक्तिगत जानकारी एकत्र करने के लिए डिज़ाइन नहीं किया गया है और यह किसी भी व्यक्तिगत जानकारी पर कार्य नहीं करता है जो इसे मिलती है। कुछ जानकारी जो व्यक्तिगत रूप से पहचान योग्य जानकारी मानी जाती है, OpenKAT के एक या अधिक प्लगइन्स के माध्यम से एकत्र की जा सकती है और बाद में संग्रहीत की जा सकती है, लेकिन केवल तभी जब वह जानकारी OpenKAT के लिए सुलभ रही हो। उदाहरण के लिए, किसी वेबसाइट पर सूचीबद्ध फ़ोन नंबर या ईमेल पता OpenKAT के सामान्य डेटा संग्रह के भाग के रूप में एकत्र हो सकता है। ये डेटा लंबे समय तक संग्रहीत किए जा सकते हैं, क्योंकि OpenKAT अपने कार्यों के साक्ष्य संग्रहीत करता है। कोई ईमेल या फ़ोन नंबर मॉडल मौजूद नहीं हैं और इस प्रकार उन्हें OpenKAT द्वारा ऑब्जेक्ट में संसाधित नहीं किया जाएगा। OpenKAT इंस्टॉलेशन के लिए उपयोगकर्ताओं को लॉग इन करने में सक्षम होने के लिए उपयोगकर्ता खातों की आवश्यकता होती है। ये खाते (और सभी डेटा जिनके साथ OpenKAT काम करता है) केवल OpenKAT इंस्टॉलेशन पर ही संग्रहीत होते हैं, और किसी अन्य पक्षों या आपके OpenKAT इंस्टॉल के बाहर साझा नहीं किए जाते हैं।
OpenKAT को इसके उत्पादन सेटअप में डिफ़ॉल्ट रूप से सुरक्षित होने के लिए डिज़ाइन किया गया है। विकास सेटअप में कुछ डिबगिंग फ़्लैग डिफ़ॉल्ट रूप से सक्षम होते हैं और इसमें बॉक्स से बाहर TLS शामिल नहीं होगा। एक सुरक्षित उत्पादन OpenKAT इंस्टॉल स्थापित करने के लिए, कृपया उत्पादन सेटअप दिशानिर्देश <https://docs.openkat.nl/installation-and-deployment/install.html#production-environments>_ और हार्डनिंग दिशानिर्देश <https://docs.openkat.nl/installation-and-deployment/hardening.html>_ का पालन करें।