
모듈형 파일 스캐닝/분석 프레임워크
MultiScanner은 파일 분석 프레임워크로, 사용자가 여러 파일에 대해 자동으로 일련의 도구를 실행하고 그 출력을 집계하여 평가할 수 있도록 돕습니다. 도구는 사용자 정의 Python 스크립트, 웹 API, 다른 머신에서 실행되는 소프트웨어 등이 될 수 있습니다. 도구는 MultiScanner 프레임워크에서 실행되는 모듈을 생성하여 통합됩니다.
모듈은 빠르게 작성되고 프레임워크에 쉽게 통합될 수 있도록 설계되었습니다. 현재 작성 및 유지 관리되는 모듈은 악성코드 분석과 관련되어 있지만, 프레임워크는 그 범위에 제한되지 않습니다. 모듈 목록은 modules/에서 확인할 수 있습니다. 설명과 구성 옵션은 분석 모듈 페이지에서 찾을 수 있습니다.
MultiScanner는 샘플 저장, 분석 및 보고서 보기를 위한 분산 워크플로우도 지원합니다. 이 기능에는 웹 인터페이스, REST API, 분산 파일 시스템(GlusterFS), 분산 보고서 저장/검색(Elasticsearch), 분산 작업 관리(Celery / RabbitMQ)가 포함됩니다. 자세한 내용은 아키텍처를 참조하십시오.
MultiScanner는 명령줄 인터페이스, Python API 또는 웹 인터페이스가 있는 분산 시스템으로 사용할 수 있습니다. 설치 및 사용법에 대한 자세한 내용은 문서를 참조하십시오.
아직 설치하지 않았다면 Python(2.7 또는 3.4+)을 설치하십시오.
그런 다음 다음을 실행하십시오(<file> 대신 실제 스캔할 파일을 입력):
$ git clone https://github.com/mitre/multiscanner.git
$ cd multiscanner
$ sudo -HE ./install.sh
$ multiscanner init
이렇게 하면 기본 구성이 생성됩니다. config.ini에서 활성화된 모듈을 확인할 수 있습니다. 자세한 내용은 구성을 참조하십시오.
이제 파일을 스캔할 수 있습니다(<file> 대신 실제 스캔할 파일을 입력):
$ multiscanner <file>
다음을 실행하면 MultiScanner의 모든 명령줄 옵션 목록을 볼 수 있습니다:
$ multiscanner --help
참고: RedHat 또는 Debian 기반 Linux 배포판을 사용하지 않는 경우, install.sh 스크립트를 실행하는 대신 pip를 설치하고(아직 설치하지 않은 경우) 다음을 실행하십시오:
$ pip install -r requirements.txt
import multiscanner
multiscanner.config_init(filepath)
output = multiscanner.multiscan(file_list)
results = multiscanner.parse_reports(output, python=True)
아직 설치하지 않았다면 최신 버전의 Docker와 Docker Compose를 설치하십시오.
$ git clone https://github.com/mitre/multiscanner.git
$ cd multiscanner
$ docker-compose up
모든 서비스가 시작되어 실행될 때까지 기다려야 할 수 있지만, 그 후 웹 브라우저에서 http://localhost:8000으로 접속하면 웹 인터페이스를 사용할 수 있습니다.
참고: 이는 프로덕션 환경에서 사용해서는 안 됩니다. 전체 설치가 어떤 모습일지 간단히 소개하는 용도일 뿐입니다. 자세한 내용은 여기를 참조하십시오.
자세한 내용은 ReadTheDocs의 전체 문서를 참조하십시오.