
시스템 구성을 검색 및 덤프하는 오픈 소스 보안 감사 도구입니다. HTML 또는 RAW-HTML 형식으로 보고서를 생성할 수 있습니다.
이 도구를 만든 주요 가정은 고객 환경에서 수행할 명령 집합을 더 쉽고 더 빠르게 전달하는 것이었습니다. 이러한 스캔의 결과로 이후에 침투 테스트 및 감사 대상이 될 시스템 구성 요소에 대한 가장 유용한 정보를 얻고자 했습니다.
Otseca는 특정 시스템에 대한 많은 중요한 정보 수집을 용이하게 합니다.
다음에 유용합니다:
:ballot_box_with_check: 시스템 관리자
:ballot_box_with_check: 보안 연구자
:ballot_box_with_check: 보안 전문가
:ballot_box_with_check: 침투 테스터
:ballot_box_with_check: 해커
간단합니다:
# Clone this repository
git clone https://github.com/trimstray/otseca
# Go into the repository
cd otseca
# Install
./setup.sh install
# Run the app
otseca --ignore-failed --tasks system,network --output /tmp/report
bin/otseca에 대한 심볼릭 링크는/usr/local/bin에 위치합니다.- 매뉴얼 페이지는
/usr/local/man/man8에 위치합니다.
힌트 1 스크립트가 오류 발생 시 중단되는 것을 원하지 않으면
--ignore-failed스크립트 매개변수를 추가하세요.
힌트 2
--tasks <task_1,task_2,task_n>스크립트 매개변수를 사용하여 선택된 작업만 실행합니다.
**Otseca**는 시스템 구성을 검색하고 덤프하는 오픈소스 보안 감사 도구입니다. HTML 또는 RAW-HTML 형식으로 보고서를 생성할 수 있습니다.
기본 목표는 스캔된 시스템에 대해 가능한 많은 정보를 수집하여 나중에 분석하는 것입니다. **Otseca**는 많은 사전 정의된 명령을 포함하고 있지만, 필요에 따라 자신만의 명령을 만드는 것을 막지 않습니다. 또한 정보 수집 과정 전체를 자동화합니다.
스캔이 완료되면 시스템의 특정 부분을 검토하는 보고서가 생성됩니다.
이 도구는 다음 환경에서 작동합니다:
또한 루트 권한이 필요합니다.
로컬 시스템에서 정보 수집 과정의 예시 결과:
사용 가능한 옵션 목록은 다음과 같습니다:
Usage:
otseca <option|long-option>
Examples:
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
Options:
--help show this message
-f|--format <key> set output format (key: html/raw-html)
-t|--tasks <key> set specific task to do
(key: system, kernel, permissions, services, network, distro, external)
-o|--output <path> set path to output directory report
--show-errors show stderr to output
--ignore-failed do not exit with nonzero on commands failed
Otseca는 html (js, css 등) 또는 raw-html (순수 html) 형식으로 보고서를 생성합니다.
보고서의 기본 경로는
{project}/data/output디렉토리입니다. 변경하려면--output <path>옵션을 스크립트 호출에 추가하세요.
시스템 또는 네트워크와 같은 보고서 목록을 포함하는 주요 파일입니다.
수행 가능한 보고서는 다음 섹션(스택)으로 구성됩니다:
etc/ 디렉토리에서 포함된 작업 (출력 파일: external.all.log.html)HTML 보고서는 다음 블록(예시)으로 구성됩니다:
Otseca는 작업을 태스크로 나눕니다.
각 작업 집합은 정의된 명령을 수행합니다 (예: etc/otseca.conf 파일에서). 기본적으로 6가지 작업이 제공됩니다: system, kernel, permissions, services, network, distro 및 external.
기본적으로 모든 작업이 수행되지만 --tasks 매개변수를 사용하여 하나 이상의 작업을 인수로 지정할 수 있습니다. 예:
otseca --ignore-failed --tasks system,kernel
이는 구성 파일에서 실행되는 실제 명령으로 작업별로 그룹화됩니다.
네트워크 작업의 예시로 여러 내장 명령이 포함되어 있습니다:
NETWORK_STACK=(\
"_exec hostname -f" \
"_exec ifconfig -a" \
"_exec iwconfig" \
"_exec netstat -tunap" \
"_exec netstat -rn" \
"_exec iptables -nL -v" \
"_exec iptables -nL -v -t nat" \
"_exec iptables -S" \
"_exec lsof -ni" \
)
서브모듈은 위에서 설명한 명령을 수행하는 내장 함수입니다. 다음은 서브모듈 목록입니다:
_exec ls -l /etc/rsyslog.conf_grep max_log_file /etc/audit/auditd.conf_stat /etc/ssh/sshd_config_sysctl fs.suid_dumpable 1_systemctl httpdOtseca는 세 가지 출력(응답) 상태를 지원합니다:
DONE - 명령이 올바르게 실행되었음을 알리며, 대부분 찾고 있는 것을 찾지 못했다는 의미로 좋은 정보입니다. 보고서는 초록색으로 표시됩니다:


WARN - 명령이 올바르게 실행되지 않았음을 알립니다 (구문 오류, 명령 없음, 파일을 찾을 수 없음 등). 보고서는 노란색으로 표시됩니다:


TRUE - 명령이 올바르게 실행되었고 우리가 찾고 있던 것을 발견했음을 알립니다 (예: /etc/sudoers 파일에 대한 너무 넓은 권한). 보고서는 빨간색으로 표시됩니다:


다음을 참조하세요: 이 문서.
다음을 참조하세요: 이 문서.
GPLv3 : http://www.gnu.org/licenses/
자유 소프트웨어, 예!