
Kvasir: Gestione dei dati dei test di penetrazione
Benvenuti in Kvasir! In queste directory si trovano gli strumenti di base per una gestione efficace dei dati durante un test di penetrazione.
I test di penetrazione possono trasformarsi in incubi per la gestione dei dati a causa delle grandi quantità di informazioni che generalmente vengono ottenute. Gli scanner di vulnerabilità restituiscono molte vulnerabilità reali e potenziali da esaminare. Gli scanner di porte possono restituire migliaia di porte per pochi host. Quanto è facile condividere tutti questi dati con i tuoi colleghi?
È qui che Kvasir viene in tuo aiuto. Ecco cosa ti serve per iniziare:
Kvasir è un'applicazione web2py e può essere installata per ogni cliente o attività. Questa progettazione mantiene i dati separati ed evita di attaccare o esaminare accidentalmente altri clienti.
Questo strumento è stato sviluppato principalmente per il team Security Posture Assessment (SPA) di Cisco Systems Advanced Services. Sebbene non tutte le metodologie possano allinearsi direttamente, Kvasir è qualcosa che può essere modellato e adattato a quasi qualsiasi scenario di lavoro. Sono incoraggiati pull request tramite Github!
La documentazione attuale sarà mantenuta sulla wiki Github di Kvasir (https://github.com/KvasirSecurity/Kvasir/wiki)
Kvasir è stato progettato principalmente per l'uso in impegni brevi incentrati sul cliente. Per ogni cliente verrebbe utilizzata una directory 'applicazione', consentendo una separazione dei dati molto più forte.
Ad esempio, supponiamo due clienti, Foo Widgets e Bar Napkins.
I dati per ogni cliente sono memorizzati in /opt/data/$CUSTOMERNAME
Installa Kvasir nella directory di ogni cliente:
Ora collega simbolicamente Kvasir alla directory delle applicazioni web2py:
Crea database univoci:
Copia kvasir.yaml.sample in kvasir.yaml e modifica le impostazioni predefinite:
Sei pronto per partire!
Il sistema di code di attività dello scheduler web2py viene utilizzato per attività a lunga esecuzione come l'avvio di terminali, l'elaborazione di file di report XML, ecc. Lo scheduler può essere eseguito con il processo principale di web2py o avviato da un terminale separato.
Per avviarlo come parte del processo del server web web2py:
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins
Per avviarlo come processo separato:
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins
Ulteriori worker possono essere avviati ripetendo il nome dell'applicazione:
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins
Per impostazione predefinita, il livello di logging delle attività dello scheduler è DEBUG. Questo può diventare molto rumoroso su un terminale. Per cambiarlo, copia il file logging.conf nella home directory di web2py. Modificalo come preferisci.
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .