Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
vuls — Scanner de vulnerabilidades sem agente para Linux, FreeBSD, Containers, WordPress, Bibliotecas de linguagens de programação, Dispositivos de rede | Kitploit
Scanner de vulnerabilidades para Linux/FreeBSD, sem agente, escrito em Go.
Twitter: @vuls_en
Resumo
Para um administrador de sistemas, ter que realizar análises de vulnerabilidades de segurança e atualizações de software diariamente pode ser um fardo.
Para evitar tempo de inatividade em um ambiente de produção, é comum que um administrador de sistemas opte por não usar a opção de atualização automática fornecida pelo gerenciador de pacotes e realize a atualização manualmente.
Isso leva aos seguintes problemas.
O administrador de sistemas terá que ficar constantemente atento a novas vulnerabilidades no NVD (National Vulnerability Database) ou bancos de dados semelhantes.
Pode ser impossível para o administrador de sistemas monitorar todos os softwares se houver um grande número de pacotes de software instalados no servidor.
É caro realizar análises para determinar os servidores afetados por novas vulnerabilidades. A possibilidade de deixar passar um ou dois servidores durante a análise existe.
Vuls é uma ferramenta criada para resolver os problemas listados acima. Possui as seguintes características.
Informa os usuários sobre as vulnerabilidades relacionadas ao sistema.
Informa os usuários sobre os servidores afetados.
A detecção de vulnerabilidades é feita automaticamente para evitar qualquer descuido.
Um relatório é gerado regularmente usando CRON ou outros métodos para gerenciar vulnerabilidades.
Principais Funcionalidades
Escaneie qualquer vulnerabilidade em Linux/FreeBSD/Windows/macOS
Primeiro, inicie o Vuls no modo servidor e ouça como um servidor HTTP.
Em seguida, emita um comando no servidor alvo do escaneamento para coletar informações de software. Depois envie o resultado para o servidor Vuls via HTTP. Você recebe os resultados do escaneamento no formato JSON.
Sem necessidade de SSH, sem necessidade de scanner. Apenas emitindo comandos Linux diretamente no servidor alvo do escaneamento.
Análise Dinâmica
É possível adquirir o estado do servidor conectando via SSH e executando o comando.
O Vuls avisa quando o servidor alvo do escaneamento foi atualizado (kernel, etc.) mas não foi reiniciado.
Escaneamento de vulnerabilidades de pacotes que não são do SO
Bibliotecas de linguagens de programação
Software compilado manualmente
Dispositivos de rede
O Vuls possui algumas opções para detectar vulnerabilidades
Pré-autorização NÃO é necessária antes de escanear na AWS
O Vuls funciona bem com Integração Contínua, pois os testes podem ser executados todos os dias. Isso permite encontrar vulnerabilidades muito rapidamente.
Geração automática de template de arquivo de configuração
Detecção automática de servidores configurados usando CIDR, geração de template de arquivo de configuração
Notificação por e-mail e Slack é possível (suporta o idioma japonês)
O resultado do escaneamento pode ser visualizado em software acessório, Visualizador TUI em um terminal ou Web UI (VulsRepo).
Tines é automação sem código para equipes de segurança. Crie fluxos de trabalho poderosos e confiáveis sem uma equipe de desenvolvimento.
A SAKURA internet Inc. é uma empresa de Internet fundada em 1996. Oferecemos serviços de computação em nuvem como "Servidor Compartilhado da Sakura", "VPS da Sakura" e "Cloud da Sakura" para atender às necessidades de uma ampla gama de clientes, desde indivíduos e corporações até os setores de educação e público, usando seus próprios data centers no Japão. Com base na filosofia de "transformar o que você quer fazer no que você pode fazer", oferecemos soluções de DX para todos os campos.