Vuls: Scanner de Vulnerabilidades


Scanner de vulnerabilidades para Linux/FreeBSD, sem agente, escrito em Go.
Twitter: @vuls_en




Resumo
Para um administrador de sistemas, ter que realizar análises de vulnerabilidades de segurança e atualizações de software diariamente pode ser um fardo.
Para evitar tempo de inatividade em um ambiente de produção, é comum que um administrador de sistemas opte por não usar a opção de atualização automática fornecida pelo gerenciador de pacotes e realize a atualização manualmente.
Isso leva aos seguintes problemas.
- O administrador de sistemas terá que ficar constantemente atento a novas vulnerabilidades no NVD (National Vulnerability Database) ou bancos de dados semelhantes.
- Pode ser impossível para o administrador de sistemas monitorar todos os softwares se houver um grande número de pacotes de software instalados no servidor.
- É caro realizar análises para determinar os servidores afetados por novas vulnerabilidades. A possibilidade de deixar passar um ou dois servidores durante a análise existe.
Vuls é uma ferramenta criada para resolver os problemas listados acima. Possui as seguintes características.
- Informa os usuários sobre as vulnerabilidades relacionadas ao sistema.
- Informa os usuários sobre os servidores afetados.
- A detecção de vulnerabilidades é feita automaticamente para evitar qualquer descuido.
- Um relatório é gerado regularmente usando CRON ou outros métodos para gerenciar vulnerabilidades.

Principais Funcionalidades
Escaneie qualquer vulnerabilidade em Linux/FreeBSD/Windows/macOS
Suporte aos principais sistemas Linux/FreeBSD/Windows/macOS
- Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora e Ubuntu
- FreeBSD
- Windows
- macOS
- Nuvem, on-premise, execução em contêiner Docker
Escaneamento de alta qualidade
-
Banco de Dados de Vulnerabilidades
-
OVAL
-
Avisos de Segurança (Security Advisory)
-
Comandos (yum, zypper, pkg-audit)
- RHSA / ALAS / ELSA / FreeBSD-SA
- Changelog
-
PoC, Exploit
-
CERT
Modo de escaneamento
Escaneamento Rápido (Fast Scan)
- Escaneamento sem privilégio root, sem dependências
- Quase nenhuma carga no servidor alvo do escaneamento
- Escaneamento em modo offline sem acesso à internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora e Ubuntu)
Escaneamento Root Rápido (Fast Root Scan)
- Escaneamento com privilégio root
- Quase nenhuma carga no servidor alvo do escaneamento
- Detecta processos afetados por atualizações usando yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora e RedHat)
- Detecta processos que foram atualizados mas ainda não foram reiniciados usando checkrestart do debian-goodies (Debian e Ubuntu)
- Escaneamento em modo offline sem acesso à internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora e Ubuntu)
Modo de escaneamento remoto
- O usuário precisa configurar apenas uma máquina que esteja conectada a outros servidores alvo via SSH
Modo de escaneamento local
- Se você não quiser que o servidor Vuls central se conecte a cada servidor via SSH, você pode usar o Vuls no modo de escaneamento local.
Modo servidor
- Primeiro, inicie o Vuls no modo servidor e ouça como um servidor HTTP.
- Em seguida, emita um comando no servidor alvo do escaneamento para coletar informações de software. Depois envie o resultado para o servidor Vuls via HTTP. Você recebe os resultados do escaneamento no formato JSON.
- Sem necessidade de SSH, sem necessidade de scanner. Apenas emitindo comandos Linux diretamente no servidor alvo do escaneamento.
Análise Dinâmica
- É possível adquirir o estado do servidor conectando via SSH e executando o comando.
- O Vuls avisa quando o servidor alvo do escaneamento foi atualizado (kernel, etc.) mas não foi reiniciado.
Escaneamento de vulnerabilidades de pacotes que não são do SO
- Bibliotecas de linguagens de programação
- Software compilado manualmente
- Dispositivos de rede
O Vuls possui algumas opções para detectar vulnerabilidades
Escaneamento do WordPress (core, temas, plugins)
DIVERSOS
- Teste não destrutivo
- Pré-autorização NÃO é necessária antes de escanear na AWS
- O Vuls funciona bem com Integração Contínua, pois os testes podem ser executados todos os dias. Isso permite encontrar vulnerabilidades muito rapidamente.
- Geração automática de template de arquivo de configuração
- Detecção automática de servidores configurados usando CIDR, geração de template de arquivo de configuração
- Notificação por e-mail e Slack é possível (suporta o idioma japonês)
- O resultado do escaneamento pode ser visualizado em software acessório, Visualizador TUI em um terminal ou Web UI (VulsRepo).
O que o Vuls Não Faz
- O Vuls não atualiza os pacotes vulneráveis.
Documentação
Para mais informações como Instalação, Tutorial, Uso, visite vuls.io
Documentação traduzida para o japonês
Autores
kotakanbe (@kotakanbe) criou o vuls e essas pessoas incríveis contribuíram.
Contribuição
veja vulsdoc
Patrocinadores
| |
|---|
 | Tines é automação sem código para equipes de segurança. Crie fluxos de trabalho poderosos e confiáveis sem uma equipe de desenvolvimento. |
Licença
Por favor, veja LICENSE.