Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
vuls — Scanner di vulnerabilità senza agente per Linux, FreeBSD, Container, WordPress, Librerie di linguaggi di programmazione, Dispositivi di rete | Kitploit
Scanner di vulnerabilità per Linux/FreeBSD, senza agente, scritto in Go.
Twitter: @vuls_en
Sommario
Per un amministratore di sistema, dover eseguire l'analisi delle vulnerabilità di sicurezza e gli aggiornamenti software quotidianamente può essere un peso.
Per evitare tempi di inattività in un ambiente di produzione, è comune per un amministratore di sistema scegliere di non utilizzare l'opzione di aggiornamento automatico fornita dal gestore dei pacchetti e di eseguire manualmente l'aggiornamento.
Questo porta ai seguenti problemi.
L'amministratore di sistema dovrà costantemente prestare attenzione a nuove vulnerabilità in NVD (National Vulnerability Database) o database simili.
Potrebbe essere impossibile per l'amministratore di sistema monitorare tutto il software se nel server è installato un gran numero di pacchetti software.
È costoso eseguire analisi per determinare i server affetti da nuove vulnerabilità. Esiste la possibilità di trascurare uno o due server durante l'analisi.
Vuls è uno strumento creato per risolvere i problemi elencati sopra. Ha le seguenti caratteristiche.
Informa gli utenti delle vulnerabilità relative al sistema.
Informa gli utenti dei server interessati.
Il rilevamento delle vulnerabilità è eseguito automaticamente per prevenire eventuali sviste.
Un report viene generato regolarmente utilizzando CRON o altri metodi per gestire la vulnerabilità.
Caratteristiche Principali
Scansione per vulnerabilità in Linux/FreeBSD/Windows/macOS
Prima, avvia Vuls in modalità server e mettiti in ascolto come server HTTP.
Successivamente, esegui un comando sul server target per raccogliere informazioni sul software. Quindi invia il risultato al server Vuls tramite HTTP. Riceverai i risultati della scansione in formato JSON.
Nessuna necessità di SSH, nessuna necessità di scanner. Solo esecuzione diretta di comandi Linux sul server target.
Analisi Dinamica
È possibile acquisire lo stato del server connettendosi tramite SSH ed eseguendo il comando.
Vuls avvisa quando il server target ha aggiornato il kernel ecc. ma non lo ha riavviato.
Scansione delle vulnerabilità di pacchetti non del sistema operativo
Librerie dei linguaggi di programmazione
Software compilato manualmente
Dispositivi di rete
Vuls ha alcune opzioni per rilevare le vulnerabilità
La pre-autorizzazione NON è necessaria prima della scansione su AWS
Vuls funziona bene con l'Integrazione Continua poiché i test possono essere eseguiti ogni giorno. Ciò permette di trovare vulnerabilità molto rapidamente.
Generazione automatica del template del file di configurazione
Rilevamento automatico dei server impostati tramite CIDR, genera il template del file di configurazione
È possibile la notifica via email e Slack (supporta la lingua giapponese)
Il risultato della scansione è visualizzabile su software accessori, Visualizzatore TUI in un terminale o Interfaccia Web (VulsRepo).
Tines è un'automazione senza codice per i team di sicurezza. Crea flussi di lavoro potenti e affidabili senza un team di sviluppo.
SAKURA internet Inc. è un'azienda Internet fondata nel 1996. Forniamo servizi di cloud computing come "Sakura's Shared Server", "Sakura's VPS" e "Sakura's Cloud" per soddisfare le esigenze di un'ampia gamma di clienti, dai singoli individui e aziende ai settori dell'istruzione e pubblico, utilizzando i propri data center in Giappone. Basata sulla filosofia di "trasformare ciò che si vuole fare in ciò che si può fare", offriamo soluzioni DX per tutti i campi.