
É uma ferramenta para gerenciar pacotes vulneráveis em seu servidor *nix, de forma centralizada
É uma ferramenta para gerenciar pacotes vulneráveis em seus servidores *nix, de forma centralizada.
Você precisa ter o pip do Python instalado, então verifique usando o comando which pip Se você tem o pip instalado, apenas execute pip install -U pip Se você não tiver o pip instalado, instale-o usando o seguinte link https://pip.pypa.io/en/stable/installing/
git clone https://github.com/mthbernardes/heimdall_webserver.git cd heimdall_webserver chmod +x install.sh ./install.sh python manage.py runserver 0.0.0.0:1337 As credenciais padrão são heimdall:heimdall (ALTERE ISSO) url para acessar http://ip:port/login
1. Instale e configure a plataforma web Heimdall (heimdall_webserver) em um servidor onde você gerenciará todos os seus outros clientes (servidores) 2. Instale e configure o agente Heimdall em seus clientes (heimdall_agent) 3. O cliente obtém todos os pacotes instalados e consulta no vulners.com, para descobrir qual pacote está vulnerável. 4. O cliente relata os pacotes vulneráveis para o heimdall_webserver 5. Agora você pode atualizar os pacotes em todos os seus servidores usando apenas a Plataforma Web Heimdall
admin - Pode fazer tudo infra - Apenas não pode criar usuários security, dev - Só podem ver informações sobre os servidores
vá para http://localhost:1337/cliente/cadastrar Primeiro insira o nome do cliente (apenas para saber qual servidor é, esta informação não é usada de forma alguma) Defina o endereço IP do servidor e a porta do cliente, a porta padrão é 5000 Selecione a distribuição Clique em registrar Pronto
Após instalar os pacotes em seu cliente, ele começa a se comunicar com o servidor e enviar os pacotes vulneráveis. Então, quando um pacote vulnerável aparecer, basta clicar em atualizar. após a conclusão da atualização, você pode ver a resposta da atualização clicando em visualizar. Pronto
https://github.com/mthbernardes/heimdall_webserver/tree/master/prints
https://player.vimeo.com/video/220639459
Atualização de pacotes com agendamento Notificações por e-mail Registro de atividades Chat de vulnerabilidades