
PatrowlManager v1.8.4
PatrOwl - Piattaforma di Orchestrazione delle Operazioni di Sicurezza Open Source, Intelligente e Scalabile

PatrOwl
PatrOwl è una soluzione scalabile, gratuita e open-source per orchestrare le operazioni di sicurezza.
PatrowlManager è l'applicazione front-end per la gestione degli asset, la revisione dei rischi in tempo reale, l'orchestrazione delle operazioni (scansioni, ricerche, chiamate API, ...), l'aggregazione dei risultati, l'inoltro di avvisi a terze parti (es: piattaforma di Incident Response come TheHive, Splunk, ...) e la fornitura di report e dashboard. Le operazioni sono eseguite dalle istanze di PatrowlEngines. Non dimenticare di installarle e distribuirle ;)
Presentazione del progetto
Provalo ora!
Per provare PatrOwl, installalo leggendo la Guida all'installazione e la Guida per l'utente.
Architettura
Completamente sviluppato in Python, PatrOwl è composto da un'applicazione front-end PatrowlManager (Django) che comunica con una o più micro-applicazioni PatrowlEngines (Flask) che eseguono le scansioni, analizzano i risultati e li formattano in modo normalizzato. È estremamente facile personalizzare tutti i componenti. Le attività asincrone e la scalabilità dei motori sono supportate da RabbitMQ e Celery.

L'applicazione PatrowlManager è raggiungibile tramite l'interfaccia web integrata o tramite l'API JSON. Le PatrowlEngines sono accessibili solo tramite chiamate API JSON generiche (vedi Documentazione).
Licenza
PatrOwl è un software open source e gratuito rilasciato sotto licenza AGPL (Affero General Public License). Ci impegniamo a garantire che PatrOwl rimanga un progetto gratuito e open source nel lungo periodo.
Aggiornamenti
Informazioni, notizie e aggiornamenti vengono regolarmente pubblicati sull'account Twitter di Patrowl.io.
Contributi
Consulta il nostro Codice di condotta. Accogliamo con favore i tuoi contributi. Sentiti libero di fare un fork del codice, sperimentare, applicare modifiche e inviarci pull request tramite issues.
Roadmap
- Migliorare la gestione degli stati dei risultati
- Supportare campagne di scansione (definizione di più scansioni contemporaneamente)
- Supportare la cache
- Refactoring dei file statici (rimuovere quelli non utilizzati?)
Segui la nostra roadmap pubblica su Trello qui
Supporto
Apri una segnalazione su GitHub se desideri segnalare un bug o richiedere una funzionalità. Siamo anche disponibili su Gitter per aiutarti.
Se hai bisogno di contattare il team del progetto, invia un'email a [email protected].
Edizione Pro e SaaS
È disponibile un'edizione Pro commerciale ufficialmente supportata dall'azienda PatrOwl. Include le seguenti funzionalità extra e fantastiche:
- Gestione avanzata degli utenti
- RBAC: supporto di più ruoli per limitare i privilegi degli utenti sulle funzionalità
- Multi-tenancy: asset e risultati delle scansioni possono essere condivisi con i team di utenti
- Autenticazione di terze parti: Azure Active Directory, ADFS (Windows 2012 e 2016), LDAP
- Script di deployment Terraform+Ansible
- Motori Pro inclusi: ZAP, Nikto, Microsoft Cloud App Security, CloudSploit e Onyphe
- Supporto Pro
Questa versione è disponibile anche sulla piattaforma SaaS ufficiale. Vedi: https://patrowl.io/get-started
Servizi commerciali
Cerchi supporto avanzato, formazione, integrazione, sviluppi personalizzati, doppia licenza? Contattaci a [email protected]
Contatto per la sicurezza
Segnala eventuali problemi o vulnerabilità legate alla sicurezza via email a [email protected], invece di utilizzare il tracker pubblico delle issue.
Copyright
Copyright (C) 2018-2021 Nicolas MATTIOCCO (@MaKyOtOx - [email protected])

