Avviso
Arachni si sta avviando verso l'obsolescenza, prova il suo successore di nuova generazione
Ecsypno SCNR!
Arachni - Interfaccia Utente Web

Sinossi
Un'interfaccia utente web e una piattaforma di collaborazione per il
framework di scanner di sicurezza per applicazioni web
Arachni.
Funzionalità
- Gli amministratori possono gestire tutto:
- Utenti
- Profili di configurazione degli Scan
- Possono impostare Profili Globali disponibili per tutti.
- Possono impostare il Profilo predefinito a livello di sistema.
- Scan
- Issue degli Scan
- Gruppi di Scan
- Dispatcher
- Possono impostare Dispatcher Globali disponibili per tutti.
- Possono impostare il Dispatcher predefinito a livello di sistema.
- Impostazioni
- Scan
- Tipi consentiti.
- Whitelist dei target tramite espressioni regolari.
- Blacklist dei target tramite espressioni regolari.
- Limite globale di scan -- Numero di scan attivi in un dato momento.
- Limite per utente -- Numero di scan attivi in un dato momento per utente.
- Profilo
- Gli utenti possono:
- Gestire, creare e condividere Dispatcher tra loro.
- Gestire, creare, esportare, importare e condividere Profili di configurazione degli Scan tra loro.
- Avviare Scan utilizzando uno dei Profili disponibili (e opzionalmente Dispatcher).
- Organizzare gli Scan in Gruppi di Scan per una gestione più semplice e condividere i propri Gruppi con gli altri.
- Gestire, commentare, condividere ed esportare i report dei propri Scan.
- Discutere e Rivedere le Issue:
- Marcarle come falsi positivi
- Marcarle come risolte
- Marcarle come bisognose di verifica manuale
- Aggiungere passaggi di verifica
- Marcarle come verificate
- Ricevere Notifiche per:
- Profili condivisi -- Creati, aggiornati, condivisi, eliminati.
- Scan condivisi -- Avviati, in pausa, ripresi, interrotti, commentati, andati in timeout, sospesi.
- Issue degli Scan condivisi -- Revisionate, verificate, commentate.
- Rivedere la propria Attività.
- Esportare report, rivedere e commentare gli Scan condivisi con loro da altri utenti.
- Tipi di Scan disponibili:
- Diretto -- Dalla macchina WebUI all'app web, senza bisogno di configurare altro.
- Remoto -- Tramite un Dispatcher.
- Lo Scan viene eseguito dalla macchina del Dispatcher verso l'app web.
- Le assegnazioni degli Scan possono essere bilanciate quando sono disponibili più Dispatcher.
- Grid -- Utilizzando più Dispatcher.
Segnalazione di bug/Richieste di funzionalità
Invia i bug tramite GitHub Issues
e ottieni supporto tramite il Portale di Supporto.
Contribuire
Se apporti miglioramenti a questa applicazione, condividili con gli altri.
Prima di iniziare qualsiasi lavoro, leggi le istruzioni
per lavorare con il codice sorgente.
- Fai il fork del progetto.
- Parti da un feature branch basato sul branch experimental
(
git checkout -b <feature-name> experimental).
- Aggiungi spec per il tuo codice.
- Esegui la suite di spec per assicurarti di non aver rotto nulla (
rake spec).
- Fai commit e push delle tue modifiche.
- Apri una pull request e attendi che il tuo codice venga revisionato.
Licenza
Arachni Public Source License v1.0 -- consulta il file LICENSE per maggiori informazioni.