
Dradis Framework: ITセキュリティチームのためのコラボレーションとレポーティング
Dradisは、InfoSecチームがレポート作成ワークフローを効率化するのに役立つ、オープンソースのコラボレーションフレームワーク兼ペネトレーションテストレポートジェネレーターです。Burp Suite、Nessus、Nmapなどのツールからのデータインポートをサポートしており、Dradisはサイバーセキュリティテストワークフローの面倒な部分を自動化するため、分析と推奨事項に集中できます。
より少ない手作業で、一貫性のあるプロフェッショナルなペンテストレポートをより速く生成します。
Dradis Communityを試すには、独自のインスタンスをデプロイできます(開始するにはクラウドプロバイダーのアカウントが必要です)。
Dradis Frameworkには2つのエディションがあります:
DockerでDradisを使用する場合は、まず最新のイメージを取得してください:
docker image pull dradis/dradis-ce:latest
次にコンテナを実行します:
docker run -it -p 3000:80 dradis/dradis-ce
irc.freenode.org詳細はCONTRIBUTING.mdを参照してください。
すべてのDradis Framework コントリビューター に感謝します。Dradisは2007年から存在しており、2016年にはGitの厄介な操作を余儀なくされ、以前のSVN+Gitの履歴の多くが現在のリポジトリでは利用できなくなりました。ただし、削除はしておらず、以前のコントリビューターの作業には今でも深く感謝しています。
Vincent Driessenの成功するGitブランチモデルに従って、整理を維持しようとしています。
このリポジトリでは、master、develop、release-、hotfix- ブランチがあります。
フィーチャーブランチで作業する必要がある場合は、リポジトリをフォークして自分のコピーで作業してください。そこから確認できます。最終的には自分のdevelopにマージし、それをオリジンのdevelopにマージします。
Dradisのコネクタ、アドオン、拡張機能を作成しましたか?こちらで紹介できるよう、お問い合わせください。
Dradis Framework Community Editionは、GNU General Public License version 2.0の下でリリースされています。
Dradis Framework Professional Editionは、商用ライセンスの下でリリースされています。
オープンソース、Ruby on Railsが大好きで、仕事に多くの自由と自律性を求めるなら、Dradisをさらに良くするために私たちのチームに参加することを検討してみてはいかがでしょうか。