
취약점 스캔에서 실행 가능한 데이터를 생성합니다

취약점 스캔에서 실행 가능한 데이터 생성

VulnWhisperer는 취약점 관리 도구이자 보고서 수집기입니다. VulnWhisperer는 다양한 취약점 스캐너에서 모든 보고서를 가져와 각각 고유한 파일명으로 파일을 생성하고, 해당 데이터를 나중에 Jira와 동기화하고 Logstash에 공급하는 데 사용합니다. Jira는 스캐너가 제공한 데이터로 완전한 순환 동기화를 수행하고, Logstash는 보고서 내 모든 정보를 인덱싱하고 태그를 지정합니다(/resources/elk6/pipeline/의 logstash 파일 참조). 그런 다음 데이터는 ElasticSearch로 전송되어 인덱싱되고, 이미 정의된 대시보드가 있는 Kibana에서 시각적이고 검색 가능한 형식으로 제공됩니다.
VulnWhisperer는 오픈 소스 커뮤니티 펀딩 프로젝트입니다. VulnWhisperer는 현재 작동하지만 문서 개편과 코드 검토가 필요합니다. 이는 앞으로 한두 달(2022년 2월 또는 3월 - 아마도)의 로드맵에 있습니다. 크라우드 펀딩도 옵션입니다. VulnWhisperer 시작 및 실행에 도움이 필요하거나, 새로운 기능에 관심이 있거나, 유료 지원(오픈 소스 솔루션을 구현하기 위해 상업적 지원 계약이 필요한 분들)을 찾고 계신다면 [email protected]으로 연락해 주십시오.
도움이 필요하거나 대화하고 싶으신가요? 슬랙 채널에 참여하세요.
OS 패키지 종속성 설치 (Debian 기반 배포판, CentOS는 필요하지 않음)
sudo apt-get install zlib1g-dev libxml2-dev libxslt1-dev
(선택 사항) 호스트 파이썬 라이브러리를 건드리지 않기 위해 python virtualenv 사용
virtualenv venv (python 2.7 virtualenv 생성)
source venv/bin/activate (virtualenv 시작, 이제 pip가 여기서 실행되며 sudo 없이 라이브러리 설치 가능)
deactivate (완료 후 virtualenv 종료)
파이썬 라이브러리 종속성 설치
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install
(선택 사항) 프록시를 사용하는 경우 프록시 URL을 환경 변수 PATH에 추가
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080
이제 스캔을 가져올 준비가 되었습니다. (실행 섹션 참조)
VulnWhisperer 설정을 위한 몇 가지 구성 단계가 있습니다:

실행하려면 구성 파일에 취약점 스캐너 설정을 입력하세요. 그런 다음 명령줄에서 실행할 수 있습니다.
(선택적 플래그: -F -> "멋진" 로그 색상 제공, VulnWhisperer를 수동으로 실행할 때 이해하기 좋음)
vuln_whisperer -c configs/frameworks_example.ini -s nessus
또는
vuln_whisperer -c configs/frameworks_example.ini -s qualys
섹션이 지정되지 않은 경우(예: -s nessus), vulnwhisperer는 config 파일에서 enabled=true 속성이 있는 모듈을 확인하고 순차적으로 실행합니다.

ELK는 그 자체로 하나의 세계이며, 이 플랫폼을 처음 접하는 사용자에게는 기본적인 Linux 기술과 일반적으로 배포되어 예상대로 작동할 때까지 약간의 문제 해결이 필요합니다. 각 사용자의 ELK 문제에 대한 지원을 제공할 수 없기 때문에 다음을 포함하는 docker-compose를 준비했습니다:
docker-compose는 VulnWhisperer 데이터가 저장될 경로와 구성 파일이 있는 경로를 지정하기만 하면 됩니다. git clone 후 바로 실행하고, VulnWhisperer 구성 파일(/resources/elk6/vulnwhisperer.ini)에 스캐너 구성을 추가하기만 하면 즉시 작동합니다.
또한 API를 통해 Kibana 대시보드와 시각화를 자동으로 로드하는데, 그렇지 않으면 Kibana 시작 시 수동으로 수행해야 합니다.
docker-compose에 대한 자세한 내용은 docker-compose wiki 또는 FAQ를 확인하세요.
현재 로드맵은 다음과 같습니다:
이 외에도 가능한 한 빨리 버그를 수정하는 데 중점을 두고 있으며, 이로 인해 개발이 지연될 수 있습니다. 또한 PR을 매우 환영하며, 새로운 표준이 구현되면 새로운 스캐너와의 호환성을 추가하는 것이 매우 쉬울 것입니다.
취약점 표준은 처음에는 서로 다른 스캐너의 정보를 일치시키는 새로운 단순한 단일 레벨 JSON으로, 표준화된 변수 이름을 가지면서 나머지 변수는 그대로 유지합니다. 향후 모든 것이 구현되면 ECS 또는 AWS 취약점 스키마와 같은 기존 표준으로 전환을 평가할 것입니다. 기능을 완벽함보다 우선시합니다.