自動化されたペネトレーションテストフレームワーク - オープンソースの脆弱性スキャナー - 脆弱性管理


免責事項

OWASP Nettacker は、オープンソースの Python ベースの自動化されたペネトレーションテストおよび情報収集フレームワークです。サイバーセキュリティ専門家や倫理的ハッカーが、偵察、脆弱性評価、ネットワークセキュリティ監査を効率的に実行できるよう設計されています。Nettacker は、ポートスキャン、サービス検出、サブドメイン列挙、ネットワークマッピング、脆弱性スキャン、認証情報のブルートフォーステストなどのタスクを自動化し、ネットワーク、Web アプリケーション、IoT デバイス、API の弱点を特定するための強力なツールとなります。
-l/--targets-list フラグを使用してファイルから読み込んだりできます。ペネトレーションテスト 偵察、設定ミスのチェック、サービス検出、脆弱性スキャンを自動化し、効率的で再現性のあるペネトレーションテストのワークフローをサポートします。
偵察&脆弱性評価 稼働中のホスト、開放ポート、サービス、デフォルト認証情報、ディレクトリをマッピングし、組み込みまたはカスタムのワードリストを使用して認証情報のブルートフォースやファジングを実行します。
攻撃面のマッピング 組み込みの列挙モジュールを使用して、露出したホスト、ポート、サブドメイン、サービスをすばやく発見します。内部および外部の資産の両方に最適です。
バグバウンティ偵察 サブドメイン列挙、ディレクトリのブルートフォース、デフォルト認証情報のチェックなど、一般的な偵察タスクを自動化・スケールして、ターゲットの発見を迅速化します。
ネットワーク脆弱性スキャン モジュール式のマルチスレッドアプローチを使用して、IP、IP 範囲、CIDR ブロック全体、または組織のすべてのサブドメインを並列に効率的にスキャンし、大規模なネットワーク評価を実施します。
シャドウ IT と資産発見 過去のスキャンデータとドリフト検出を使用して、時間の経過とともに出現する未管理または忘れられたホスト、開放ポート/サービス、サブドメインを発見します。
CI/CD とコンプライアンス監視 Nettacker をパイプラインに統合して、保存されたスキャン履歴と比較機能を通じてインフラストラクチャの変更を追跡し、新しい脆弱性を検出します。
# 単一の IP アドレスに対する基本的なポートスキャン:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# ポート 22 が開放されているデバイスについて、クラス C ネットワーク全体をスキャン:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# 'owasp.org' のすべてのサブドメインを http/https サービスについてスキャンし、HTTP ステータスコードを返す
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# ヘルプを表示
$ docker run owasp/nettacker --help
$ docker-compose up
.nettacker/data/nettacker.db(sqlite)です.nettacker/data/results ですdocker-compose は nettacker フォルダを共有するため、docker-compose down 実行後もデータは失われませんdocker logs nettacker_nettacker を実行することもできますOWASP Nettacker は、コラボレーションと共有知識の原則に基づいて構築されたオープンソースプロジェクトです。活気に満ちた OWASP コミュニティがその開発に貢献し、ツールが最新で適応性が高く、最新のセキュリティ慣行に沿ったものであり続けることを保証しています。素晴らしい貢献者の皆さんに感謝します! 🚀
セキュリティワークフローで OWASP Nettacker を採用し、依存してくださっている組織、コミュニティプロジェクト、個人の皆様に感謝いたします。
あなたの組織やプロジェクトで OWASP Nettacker を使用している場合、ぜひお知らせください! ADOPTERS.md ファイルに詳細を追加してプルリクエストを送信するか、GitHub の issue を通じてご連絡ください。Nettacker がセキュリティコミュニティにどのような変化をもたらしているかを紹介しましょう!
詳細は ADOPTERS.md を参照してください。
OWASP Nettacker は、セキュリティチームが評価、証拠収集、リスク管理、規制ワークフローを合理化するのに役立つコンプライアンスおよび GRC プラットフォームである Sorena AI によってサポートされています。