자동화된 침투 테스트 프레임워크 - 오픈소스 취약점 스캐너 - 취약점 관리


면책 조항

OWASP Nettacker는 사이버 보안 전문가와 윤리적 해커가 정찰, 취약점 평가, 네트워크 보안 감사를 효율적으로 수행할 수 있도록 설계된 오픈소스 Python 기반 자동 침투 테스트 및 정보 수집 프레임워크입니다. Nettacker는 포트 스캐닝, 서비스 탐지, 서브도메인 열거, 네트워크 매핑, 취약점 스캐닝, 자격 증명 무차별 대입 테스트와 같은 작업을 자동화하여 네트워크, 웹 애플리케이션, IoT 기기 및 API의 취약점을 식별하는 강력한 도구입니다.
-l/--targets-list 플래그를 사용하여 파일에서 로드할 수 있습니다.침투 테스트
정찰, 잘못된 구성 점검, 서비스 탐지, 취약점 스캐닝을 자동화하여 효율적이고 반복 가능한 침투 테스트 워크플로우를 지원합니다.
정찰 및 취약점 평가
활성 호스트, 열린 포트, 서비스, 기본 자격 증명 및 디렉터리를 매핑한 다음 내장 또는 사용자 정의 워드리스트를 사용하여 자격 증명 무차별 대입 또는 퍼징을 수행합니다.
공격 표면 매핑
내장 열거 모듈을 사용하여 노출된 호스트, 포트, 서브도메인 및 서비스를 빠르게 발견합니다. 내부 및 외부 자산 모두에 적합합니다.
버그 바운티 정찰
서브도메인 열거, 디렉터리 무차별 대입, 기본 자격 증명 점검과 같은 일반적인 정찰 작업을 자동화하고 확장하여 대상 찾기 속도를 높입니다.
네트워크 취약점 스캐닝
대규모 네트워크 평가를 위해 모듈식 다중 스레드 접근 방식을 사용하여 IP, IP 범위, 전체 CIDR 블록 또는 조직의 모든 서브도메인을 병렬로 효율적으로 스캔합니다.
섀도우 IT 및 자산 발견
과거 스캔 데이터와 드리프트 감지를 사용하여 시간이 지남에 따라 나타나는 관리되지 않거나 잊힌 호스트, 열린 포트/서비스 및 서브도메인을 발견합니다.
CI/CD 및 규정 준수 모니터링
Nettacker를 파이프라인에 통합하여 저장된 스캔 기록과 비교 기능을 통해 인프라 변경 사항을 추적하고 새로운 취약점을 감지합니다.
# Basic port scan on a single IP address:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# Scan the entire Class C network for any devices with port 22 open:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# Scan all subdomains of 'owasp.org' for http/https services and return HTTP status code
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# Display Help
$ docker run owasp/nettacker --help
$ docker-compose up
.nettacker/data/nettacker.db (sqlite)입니다..nettacker/data/results입니다.docker-compose는 nettacker 폴더를 공유하므로 docker-compose down 후에도 데이터가 손실되지 않습니다.docker logs nettacker_nettacker를 실행할 수도 있습니다.OWASP Nettacker는 협업과 공유 지식의 원칙을 바탕으로 구축된 오픈소스 프로젝트입니다. 활발한 OWASP 커뮤니티가 개발에 기여하여 이 도구가 최신 보안 관행에 부합하고 적응 가능하며 최신 상태로 유지되도록 보장합니다. 모든 멋진 기여자분들께 감사드립니다! 🚀
보안 워크플로우를 위해 OWASP Nettacker를 채택하고 의존하는 조직, 커뮤니티 프로젝트 및 개인에게 감사드립니다.
귀하의 조직이나 프로젝트에서 OWASP Nettacker를 사용하고 있다면 저희는 여러분의 소식을 듣고 싶습니다! ADOPTERS.md 파일에 세부 정보를 추가하려면 풀 리퀘스트를 제출하거나 GitHub 이슈를 통해 문의해 주세요. Nettacker가 보안 커뮤니티에 어떻게 변화를 만들어내고 있는지 함께 보여줍시다!
세부 사항은 ADOPTERS.md를 참조하세요.
OWASP Nettacker는 보안 팀이 평가, 증거 수집, 위험 관리 및 규제 워크플로우를 간소화하도록 돕는 규정 준수 및 GRC 플랫폼인 Sorena AI의 지원을 받습니다.