お知らせ
Arachni は廃止に向かっています。次世代の後継である Ecsypno SCNR をお試しください!
Arachni - Webユーザーインターフェース

概要
Arachni WebアプリケーションセキュリティスキャナフレームワークのためのWebユーザーインターフェースおよびコラボレーションプラットフォーム。
機能
- 管理者は以下をすべて管理できます:
- ユーザー
- スキャン設定プロファイル
- 全員が利用できるグローバルプロファイルを設定できます。
- システム全体のデフォルトプロファイルを設定できます。
- スキャン
- スキャン問題
- スキャングループ
- ディスパッチャー
- 全員が利用できるグローバルディスパッチャーを設定できます。
- システム全体のデフォルトディスパッチャーを設定できます。
- 設定
- スキャン
- 許可されたタイプ。
- 正規表現を使用したターゲットホワイトリスト。
- 正規表現を使用したターゲットブラックリスト。
- グローバルスキャン制限 -- 任意の時点でのアクティブなスキャン数。
- ユーザーごとの制限 -- 任意の時点でのユーザーごとのアクティブなスキャン数。
- プロファイル
- ユーザーは次のことができます:
- ディスパッチャーを管理、作成、および相互に共有できます。
- スキャン設定プロファイルを管理、作成、エクスポート、インポート、および相互に共有できます。
- 利用可能なプロファイル(および必要に応じてディスパッチャー)のいずれかを使用してスキャンを開始できます。
- 管理を容易にするためにスキャンをスキャングループに整理し、グループを相互に共有できます。
- 自分のスキャンのレポートを管理、コメント、共有、エクスポートできます。
- 問題を議論およびレビューできます:
- 誤検知としてマークする
- 修正済みとしてマークする
- 手動検証が必要としてマークする
- 以下の通知を受け取ります:
- 共有プロファイル -- 作成、更新、共有、削除。
- 共有スキャン -- 開始、一時停止、再開、中止、コメント、タイムアウト、中断。
- 共有スキャンの問題 -- レビュー済み、検証済み、コメント済み。
- 自分のアクティビティを確認できます。
- 他のユーザーから共有されたスキャンのレポートをエクスポート、レビュー、コメントできます。
- 利用可能なスキャンタイプ:
- ダイレクト -- WebUIマシンからWebアプリへ。他に何も設定する必要はありません。
- リモート -- ディスパッチャーを使用。
- スキャンはディスパッチャーのマシンからWebアプリに対して実行されます。
- 複数のディスパッチャーが利用可能な場合、スキャン割り当てをロードバランスできます。
- グリッド -- 複数のディスパッチャーを使用。
- 超高速のクロールと監査のために複数のマシンを使用してスキャンが実行されます。
- スキャン割り当てをロードバランスできます。
- リピート/リビジョン
- 完了したスキャンを繰り返して、修正された問題や新しい問題を特定します。
- 以前のリビジョンのサイトマップを使用して以下のことができます:
- オーバービュー -- 複数のリビジョンの結果を組み合わせて、簡単にレビュー/管理できます。
- スキャンは、後日または事前定義された間隔で実行されるようにスケジュールできます。
- 定期スキャンは増分式で、各実行が個別のリビジョンになります。
- スキャンレポートは複数の形式(HTML、XML、YAMLなど)でエクスポートできます。
- デスクトップ、タブレット、携帯電話に適した、シンプルでクリーンなレスポンシブデザイン。
バグ報告/機能リクエスト
GitHub Issues を使用してバグを送信し、サポートポータル からサポートを受けてください。
コントリビューション
このアプリケーションに改良を加えた場合は、他の人と共有してください。
作業を開始する前に、ソースコードを扱うための手順をお読みください。
- プロジェクトをフォークします。
- experimental ブランチをベースにフィーチャーブランチを作成します(
git checkout -b <feature-name> experimental)。
- コードのスペックを追加します。
- 何も壊していないことを確認するためにスペックスイートを実行します(
rake spec)。
- 変更をコミットしてプッシュします。
- プルリクエストを送信し、コードのレビューを待ちます。
ライセンス
Arachni Public Source License v1.0 -- 詳細については LICENSE ファイルを参照してください。