
Framework di scansione di rete modulare che integra diversi strumenti e database esterni per rilevare vulnerabilità ed errori di configurazione, producendo report accessibili per un monitoraggio continuo della sicurezza.
OpenKAT mira a monitorare, registrare e analizzare lo stato dei sistemi informativi. Il presupposto di base è che molti dei principali incidenti di sicurezza siano causati da piccoli errori e vulnerabilità note e che, se li individui e li risolvi in tempo, i tuoi sistemi e la tua infrastruttura diventino molto più sicuri.
OpenKAT esegue scansioni, raccoglie, analizza e genera report in un processo continuo:
.. image:: docs/source/about-openkat/img/flowopenkat.png :alt: flusso di OpenKAT
OpenKAT esegue scansioni delle reti, individua vulnerabilità e crea report accessibili. Integra gli strumenti di rete e i software di scansione più utilizzati in un framework modulare, accede a database esterni come Shodan e combina le informazioni provenienti da tutte queste fonti in report chiari. Include anche molti peli di gatto.
OpenKAT è utile se vuoi monitorare un sistema complesso e sapere se contiene vulnerabilità note o errori di configurazione. Grazie alla sua struttura modulare ed estensibilità, OpenKAT può essere applicato in diverse situazioni. Puoi personalizzarlo e adattarlo alle tue esigenze.
La documentazione completa di OpenKAT è disponibile qui: https://docs.openkat.nl <https://docs.openkat.nl>_. Include informazioni come:
design Figma / UX <https://docs.openkat.nl/ux_design/figma.html>_.La documentazione di alto livello su OpenKAT spiega lo scopo e il funzionamento di OpenKAT a livello gestionale:
il 'TL;DR' di 2 pagine (inglese) <https://github.com/minvws/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/OpenKAT%20handout_ENG.pdf>_la brochure estesa su OpenKAT (olandese) <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/introductie%20OpenKAT%20V20220621.pdf>_La versione attuale di OpenKAT è disponibile tramite la pagina delle release di questo repository <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/releases>_.
.. image:: https://hosted.weblate.org/widget/openkat/287x66-white.png :target: https://hosted.weblate.org/engage/openkat/ :alt: Stato delle traduzioni (riepilogo)
.. image:: https://hosted.weblate.org/widget/openkat/multi-auto.svg :target: https://hosted.weblate.org/engage/openkat/ :alt: Stato delle traduzioni (grafico a barre)
Utilizziamo con gratitudine Weblate <https://hosted.weblate.org/engage/openkat/>_ per gestire le traduzioni.
Consulta la documentazione <https://docs.openkat.nl/guidelines/contributions.html#contribute-translations>_ per maggiori informazioni.
OpenKAT è disponibile sotto la licenza EU PL 1.2 <https://joinup.ec.europa.eu/collection/eupl/eupl-text-eupl-12>_. Questa licenza è stata scelta perché offre un ragionevole grado di libertà garantendo al contempo il carattere pubblico. La licenza EU PL 1.2 viene mantenuta in caso di ulteriore distribuzione del software. Modifiche e aggiunte possono essere effettuate sotto la licenza EU PL 1.2 o sotto licenze compatibili, di natura simile.
Gli strumenti a cui OpenKAT si rivolge possono avere una propria licenza, proveniente dal dominio OS/S o da applicazioni commerciali. Questa è una responsabilità del proprietario del sistema che utilizza questi strumenti. L'inclusione di nuovi boefjes nel catalogo KAT è disciplinata da un accordo separato.
Ci sono diverse opzioni per contattare il team di OpenKAT:
Discussioni su Github <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/discussions>_Gruppo OpenKAT su Linkedin <https://www.linkedin.com/>_ (cerca OpenKAT)Gruppo Signal <https://signal.group/#CjQKIIS4T1mDK1RcTqelkv-vDvnzrsU4b2qGj3xIPPrqWO8HEhDISi92dF_m4g7tXEB_QwN_>_OpenKAT non è progettato per raccogliere informazioni private e non agisce su alcuna informazione privata che trova. Alcune informazioni considerate dati personali identificabili possono essere raccolte tramite uno o più plugin di OpenKAT e successivamente archiviate, ma solo se tali informazioni sono state accessibili a OpenKAT. Ad esempio, un numero di telefono o un indirizzo email elencato su un sito web potrebbe finire per essere raccolto come parte della normale raccolta dati di OpenKAT. Questi dati potrebbero poi essere archiviati per un lungo periodo, poiché OpenKAT conserva le prove delle sue azioni. Non sono presenti modelli per email o numeri di telefono e, di conseguenza, non verranno elaborati come oggetti da OpenKAT. Un'installazione di OpenKAT richiede account utente per consentire agli utenti di accedere. Questi account (e tutti i dati con cui OpenKAT lavora) sono archiviati solo sull'installazione di OpenKAT stessa e non vengono condivisi con altre parti o al di fuori della tua installazione di OpenKAT.
OpenKAT è progettato per essere sicuro per impostazione predefinita nella sua configurazione di produzione. Nella configurazione di sviluppo alcuni flag di debug sono abilitati per impostazione predefinita e non includerà TLS di serie. Per configurare un'installazione di produzione sicura di OpenKAT, segui le Linee guida per la configurazione di produzione <https://docs.openkat.nl/installation-and-deployment/install.html#production-environments>_ e le Linee guida per l'hardening <https://docs.openkat.nl/installation-and-deployment/hardening.html>_.