
PatrowlManager v1.8.4
PatrOwl - Plataforma de Orquestração de Operações de Segurança Open Source, Inteligente e Escalável

PatrOwl
PatrOwl é uma solução escalável, gratuita e de código aberto para orquestrar Operações de Segurança.
PatrowlManager é a aplicação Front-end para gerenciar os ativos, revisar riscos em tempo real, orquestrar as operações (varreduras, pesquisas, chamadas de API, ...), agregar os resultados, encaminhar alertas para terceiros (ex: plataforma de Resposta a Incidentes como TheHive, Splunk, ...) e fornecer relatórios e dashboards. As operações são realizadas pelas instâncias do PatrowlEngines. Não se esqueça de instalá-los e implantá-los ;)
Apresentação do projeto
Experimente agora!
Para experimentar o PatrOwl, instale-o lendo o Guia de Instalação e o Guia do Usuário.
Arquitetura
Totalmente desenvolvido em Python, o PatrOwl é composto por uma aplicação Front-end PatrowlManager (Django) que se comunica com uma ou várias micro-aplicações PatrowlEngines (Flask) que realizam as varreduras, analisam os resultados e os formatam de maneira normalizada. É extremamente fácil personalizar todos os componentes. Tarefas assíncronas e escalabilidade dos motores são suportadas por RabbitMQ e Celery.

A aplicação PatrowlManager é acessível através da interface WEB incorporada ou usando a JSON-API. Os PatrowlEngines estão disponíveis apenas através de chamadas JSON-API genéricas (veja a Documentação).
Licença
PatrOwl é um software de código aberto e gratuito, lançado sob a AGPL (Affero General Public License). Estamos comprometidos em garantir que o PatrOwl permaneça um projeto livre e de código aberto a longo prazo.
Atualizações
Informações, novidades e atualizações são publicadas regularmente na conta do Twitter do Patrowl.io.
Contribuições
Consulte nosso Código de Conduta. Suas contribuições são bem-vindas. Sinta-se à vontade para fazer fork do código, experimentar, fazer patches e enviar pull requests através das issues.
Roadmap
- Melhorar o gerenciamento de estados das descobertas
- Suporte a campanhas de varredura (várias definições de varredura de uma vez)
- Suporte a cache
- Refatorar arquivos estáticos (remover os não utilizados?)
Acompanhe nosso roadmap público no Trello aqui
Suporte
Por favor, abra uma issue no GitHub se desejar relatar um bug ou solicitar uma funcionalidade. Também estamos disponíveis no Gitter para ajudar.
Se precisar entrar em contato com a equipe do projeto, envie um e-mail para [email protected].
Edição Pro e SaaS
Uma Edição Pro comercial está disponível e é oficialmente suportada pela empresa PatrOwl. Ela inclui os seguintes recursos extras e incríveis:
- Gerenciamento avançado de usuários
- RBAC: Múltiplos papéis são suportados para restringir privilégios dos usuários nas funcionalidades
- Multi-inquilino: ativos e resultados de varredura podem ser compartilhados com equipes de usuários
- Autenticação de terceiros: Azure Active Directory, ADFS (Windows 2012 e 2016), LDAP
- Scripts de implantação Terraform+Ansible
- Motores Pro incluindo: ZAP, Nikto, Microsoft Cloud App Security, CloudSploit e Onyphe
- Suporte Pro
Esta versão também está disponível na plataforma SaaS oficial. Veja: https://patrowl.io/get-started
Serviços Comerciais
Procurando suporte avançado, treinamento, integração, desenvolvimentos personalizados, licenciamento duplo? Entre em contato conosco pelo e-mail [email protected]
Contato de segurança
Por favor, divulgue quaisquer problemas ou vulnerabilidades relacionadas à segurança enviando um e-mail para [email protected], em vez de usar o rastreador de issues público.
Copyright
Copyright (C) 2018-2021 Nicolas MATTIOCCO (@MaKyOtOx - [email protected])

