
Strumento automatizzato di reporting per valutazioni di sicurezza
Questo strumento funziona con Gauntlet (uno strumento privato) per automatizzare la generazione di report di valutazione.
Le funzionalità principali includono:
Questa opzione genera un report .docx basato sulle vulnerabilità identificate durante una valutazione. Il report conterrà un elenco puntato dei risultati, la descrizione della vulnerabilità e una tabella degli host interessanti che include nomi host e porte. Ogni descrizione del report calcola automaticamente il numero di host interessati e aggiorna la formulazione del report di conseguenza.
Un dump SQL dei dati di valutazione da Gauntlet verrà esportato in un file .sql. Questo file può successivamente essere importato da altri analisti.
Verrà generato un report di retest in .docx. Lo strumento confronterà i risultati della valutazione originale con quelli del retest. I risultati del retest non devono essere classificati, poiché verrà utilizzato solo il livello di gravità di una vulnerabilità trovata nella valutazione originale. Anche le nuove vulnerabilità e i nuovi host scoperti durante il retest verranno ignorati. Il report conterrà un elenco di vulnerabilità con il loro stato (Risolto, Parzialmente risolto, Non risolto). Verrà inoltre fornita una tabella con gli host ancora vulnerabili. È anche fornita una tabella statistica da utilizzare per la creazione di grafici o diagrammi.
La checklist di pentest è un documento HTML utilizzato per la gestione delle informazioni durante lo svolgimento di un pentest. Il report generato fornisce all'analista un elenco di host e delle loro porte aperte insieme a spazio per prendere appunti. È ancora in fase di sviluppo e fornisce funzionalità di base. I dati vengono recuperati dal database Gauntlet. Il flag "-T" può essere utilizzato per visualizzare l'output di strumenti come Nessus, ma è molto verboso.
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
[-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
[-T]
optional arguments:
-h, --help show this help message and exit
-H DB_HOST, --db-host DB_HOST
MySQL Database Host. Default set in script
-U DB_USER, --db-user DB_USER
MySQL Database Username. Default set in script
-P DB_PASS, --db-pass DB_PASS
MySQL Database Password. Default set in script
-p DB_PORT, --db-port DB_PORT
MySQL Database Port. Default set in script
-l LINES, --lines LINES
Number of lines to display when selecting an engagement. Default is 10
-A, --all-vulns Include all vulnerability headings when there are no associated report narratives
-V, --all-verb Include all vureto vulnerability verbiage when there are no associated report narratives
--ports Exclude port information vulnerability write-up portion of the report
-sC Exclude Critical-Severity Vulnerabilities
-sH Exclude High-Severity Vulnerabilities
-sM Exclude Medium-Severity Vulnerabilities
-sL Include Low-Severity Vulnerabilities
-sI Include Informational-Severity Vulnerabilities
-aD, --assessment-date
Include the date when selecting an assessment to report on
-T, --tool-output Include Tool Output When Printing G-Checklist