
NERVE 지속적 취약점 스캐너

우리는 보안 스캐닝이 지속적으로 이루어져야 한다고 믿습니다. 매일, 매주, 매월, 분기별이 아니라.
보안 스캐닝을 지속적으로 실행함으로써 얻을 수 있는 이점은 다음과 같습니다:
NERVE는 이 문제를 해결하기 위해 만들어졌습니다. 상용 도구는 훌륭하지만 무겁고, 쉽게 확장할 수 없으며, 비용이 듭니다.

NERVE는 특정 애플리케이션 구성, 네트워크 서비스 및 패치되지 않은 서비스에서 로우-행잉 프루트 수준의 취약점을 찾도록 맞춤화된 취약점 스캐너입니다.
NERVE의 탐지 기능 예시:
이는 Qualys, Nessus 또는 OpenVAS의 대체품이 아닙니다. 인증된 스캔을 수행하지 않으며 블랙박스 모드로만 작동합니다.
NERVE는 다음과 같은 기능을 제공합니다:
우리는 사용 편의성을 위해 그래픽 사용자 인터페이스를 구성했지만, 완전한 사용자 인터페이스를 만드는 것보다 탐지 및 새로운 시그니처에 더 중점을 둘 것입니다.
서버 설치(CentOS 7.x 및 Ubuntu 18.x 테스트 완료)를 선택하면 NERVE가 install/setup.sh 스크립트를 사용하여 모든 사전 요구 사항을 자동으로 설치합니다. 또한 편의를 위해 Dockerfile이 함께 제공됩니다.
명심하세요, NERVE는 베어 메탈에서 초기 설정(패키지 설치 등)을 위해 루트 액세스가 필요합니다.
NERVE 실행에 필요한 서비스 및 패키지:
설치 스크립트가 모든 것을 처리하지만, 직접 설치하려면 이들이 필요하다는 점을 명심하세요.
가장 좋은 배포 방법은 여러 지역(예: 여러 국가의 NERVE 인스턴스)에서 인프라를 대상으로 실행하고 연속 모드를 활성화하여 동적 환경/클라우드에서 수명이 짧은 취약점을 포착하는 것입니다.
일반적으로 NERVE가 스캔을 시작할 IP 주소를 화이트리스트에 추가하지 않는 것이 좋습니다. 공격자 관점에서 인프라를 진정으로 테스트하기 위해서입니다.
NERVE를 상당히 가볍게 만들기 위해 Redis 외에는 데이터베이스를 사용하지 않습니다.
취약점을 장기간 저장하려면 Webhook 기능을 사용하는 것이 좋습니다. 각 스캔 주기 종료 시 NERVE는 선택한 엔드포인트로 JSON 페이로드를 전송하며, 이를 데이터베이스에 저장하여 추가 분석할 수 있습니다.
최적의 결과를 얻기 위해 권장하는 높은 수준의 단계는 다음과 같습니다:
POST /api/scan/submit)를 호출하고 2단계에서 수집한 자산을 사용하여 스캔을 예약합니다.git clone [email protected]:PaytmLabs/nerve.git && cd nerve
docker build -t nerve .
docker run -e username="YOUR_USER" -e password="YOUR_PASSWORD" -d -p 80:8080 nerve
브라우저에서 http://ip.add.re.ss:80으로 이동하여 이전 명령에서 지정한 자격 증명으로 로그인하십시오.
cd /opt/
git clone [email protected]:PaytmLabs/nerve.git && cd nerve
bash install/setup.sh
systemctl status nerve
브라우저에서 http://ip.add.re.ss:8080으로 이동하여 터미널에 출력된 자격 증명을 사용하십시오.
다중 노드 배포에 NERVE를 설치하려면 일반적인 베어 메탈 설치 프로세스를 따르고 이후:
RDS_HOST를 모든 NERVE 인스턴스가 보고할 중앙 Redis 서버를 가리키도록 변경합니다.service nerve restart 또는 systemctl restart nerve를 실행하여 구성을 다시 로드합니다.apt-get remove redis / yum remove redis를 실행합니다(Linux 배포판에 따라 다름).
NERVE 인스턴스가 통신할 수 있도록 Redis 인스턴스에서 포트 3769 인바운드를 허용하는 것을 잊지 마십시오.플랫폼을 업그레이드하려면 가장 빠른 방법은 git clone하여 구성을 포함한 주요 파일을 유지하면서 모든 파일을 덮어쓰는 것입니다.
config.py를 복사하십시오./opt/nerve를 제거하고 다시 git clone하십시오.config.py 파일을 다시 /opt/nerve로 이동하십시오.systemctl restart nerve를 사용하여 서비스를 다시 시작하십시오.NERVE를 자동 업그레이드하도록 cron 작업을 설정할 수 있습니다. 최신 버전인지 확인하는 API 엔드포인트가 있습니다: GET /api/update/platform
NERVE에 구현된 몇 가지 보안 메커니즘을 알고 있어야 합니다.
보안 취약점을 발견하면 GitHub에 버그를 제출해 주십시오.
설치 전후에 다음 단계를 수행하는 것이 좋습니다:
NERVE(GUI, API 등)에 대해 알아보려면 플랫폼을 통해 제공되는 문서를 확인하는 것이 좋습니다. 배포 후 인증하면 왼쪽 사이드바에서 API 및 GUI 사용에 대한 문서 링크를 찾을 수 있습니다.


MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE를 참조하십시오.
🏆 NERVE는 현재까지 여러 곳에서 언급되었습니다. 몇 가지 링크입니다.








