공지
Arachni는 구식이 되어가고 있습니다. 차세대 후속 제품인 Ecsypno SCNR을 사용해 보세요!
Arachni - 웹 사용자 인터페이스

개요
Arachni 웹 애플리케이션 보안 스캐너 프레임워크를 위한 웹 사용자 인터페이스 및 협업 플랫폼입니다.
주요 기능
- 관리자는 다음을 모두 관리할 수 있습니다:
- 사용자
- 스캔 구성 프로필
- 모든 사용자가 사용할 수 있는 전역 프로필을 설정할 수 있습니다.
- 시스템 전체 기본 프로필을 설정할 수 있습니다.
- 스캔
- 스캔 이슈
- 스캔 그룹
- 디스패처
- 모든 사용자가 사용할 수 있는 전역 디스패처를 설정할 수 있습니다.
- 시스템 전체 기본 디스패처를 설정할 수 있습니다.
- 설정
- 스캔
- 허용되는 유형
- 정규식을 사용한 대상 화이트리스트
- 정규식을 사용한 대상 블랙리스트
- 전역 스캔 제한 -- 특정 시점에 실행 중인 활성 스캔 수
- 사용자별 제한 -- 특정 시점에 사용자당 실행 중인 활성 스캔 수
- 프로필
- 사용자는 다음을 할 수 있습니다:
- 디스패처를 서로 관리, 생성 및 공유할 수 있습니다.
- 스캔 구성 프로필을 서로 관리, 생성, 내보내기, 가져오기 및 공유할 수 있습니다.
- 사용 가능한 프로필(및 선택적으로 디스패처) 중 하나를 사용하여 스캔을 시작할 수 있습니다.
- 더 쉬운 관리를 위해 스캔을 스캔 그룹으로 구성하고 그룹을 서로 공유할 수 있습니다.
- 자신의 스캔 보고서를 관리, 댓글 작성, 공유 및 내보낼 수 있습니다.
- 이슈를 논의하고 검토할 수 있습니다:
- 오탐(false positive)으로 표시
- 수정됨으로 표시
- 수동 검증 필요로 표시
- 다음에 대한 알림을 받을 수 있습니다:
- 공유 프로필 -- 생성, 업데이트, 공유, 삭제
- 공유 스캔 -- 시작, 일시 중지, 재개, 중단, 댓글 작성, 시간 초과, 일시 중단
- 공유 스캔의 이슈 -- 검토, 검증, 댓글 작성
- 자신의 활동을 검토할 수 있습니다.
- 다른 사용자가 공유한 스캔에 대한 보고서를 내보내고, 검토하고, 댓글을 달 수 있습니다.
- 사용 가능한 스캔 유형:
- 직접(Direct) -- WebUI 머신에서 웹 앱으로, 다른 것을 설정할 필요 없음
- 원격(Remote) -- 디스패처 사용
- 스캔은 디스패처의 머신에서 웹 앱으로 수행됩니다.
- 디스패처가 여러 개 사용 가능한 경우 스캔 할당을 로드 밸런싱할 수 있습니다.
- 그리드(Grid) -- 여러 디스패처 사용
- 매우 빠른 크롤링 및 감사를 위해 여러 머신을 사용하여 스캔이 수행됩니다.
- 스캔 할당을 로드 밸런싱할 수 있습니다.
- 반복/수정(Revision)
- 수정되거나 새로운 이슈를 식별하기 위해 완료된 스캔을 반복합니다.
- 이전 수정본의 사이트맵을 사용하여 다음을 수행할 수 있습니다:
- 개요(Overview) -- 쉬운 검토/관리를 위해 여러 수정본의 결과를 결합합니다.
- 스캔은 나중 날짜 또는 미리 정의된 간격으로 실행되도록 예약할 수 있습니다.
- 반복 스캔은 증분 방식이며, 각 실행은 별도의 수정본입니다.
- 스캔 보고서는 여러 형식(HTML, XML, YAML 등)으로 내보낼 수 있습니다.
- 데스크톱, 태블릿, 모바일 폰에 적합한 간단하고 깔끔하며 반응형인 디자인입니다.
버그 신고/기능 요청
GitHub Issues를 사용하여 버그를 제출하고
지원 포털을 통해 지원을 받으세요.
기여
이 애플리케이션을 개선했다면 다른 사람들과 공유해 주세요.
작업을 시작하기 전에 소스 코드 작업에 대한 지침을
읽어 주세요.
- 프로젝트를 포크하세요.
- experimental 브랜치를 기반으로 기능 브랜치를 시작하세요.
(
git checkout -b <feature-name> experimental).
- 코드에 대한 spec을 추가하세요.
- 문제가 없도록 spec 스위트를 실행하세요 (
rake spec).
- 변경 사항을 커밋하고 푸시하세요.
- 풀 리퀘스트를 생성하고 코드가 검토될 때까지 기다리세요.
라이선스
Arachni Public Source License v1.0 -- 자세한 내용은 LICENSE 파일을 참조하세요.