
Framework modular de varredura de rede que integra diversas ferramentas e bases de dados externas para detetar vulnerabilidades e erros de configuração, produzindo relatórios acessíveis para monitorização contínua de segurança.
O OpenKAT tem como objetivo monitorar, registrar e analisar o estado de sistemas de informação. A premissa básica é que muitos dos principais incidentes de segurança são causados por pequenos erros e vulnerabilidades conhecidas, e se você os encontrar e resolvê-los a tempo, seus sistemas e infraestrutura se tornam muito mais seguros.
O OpenKAT escaneia, coleta, analisa e reporta em um processo contínuo:
.. image:: docs/source/about-openkat/img/flowopenkat.png :alt: fluxo do OpenKAT
O OpenKAT escaneia redes, encontra vulnerabilidades e cria relatórios acessíveis. Ele integra as ferramentas de rede e softwares de varredura mais amplamente utilizados em uma estrutura modular, acessa bancos de dados externos como o shodan e combina as informações de todas essas fontes em relatórios claros. Também inclui muitos pelos de gato.
O OpenKAT é útil se você quiser monitorar um sistema complexo e saber se ele contém vulnerabilidades conhecidas ou erros de configuração. Devido à sua estrutura modular e extensibilidade, o OpenKAT pode ser aplicado em diferentes situações. Você pode personalizá-lo e colocá-lo em seu próprio uso.
A documentação completa do OpenKAT pode ser encontrada aqui: https://docs.openkat.nl <https://docs.openkat.nl>_. Ela inclui informações como:
designs Figma / UX <https://docs.openkat.nl/ux_design/figma.html>_.A documentação de alto nível sobre o OpenKAT explica o propósito e o funcionamento do OpenKAT no nível gerencial:
o 'TL;DR' de 2 páginas (Inglês) <https://github.com/minvws/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/OpenKAT%20handout_ENG.pdf>_o folheto extenso sobre o OpenKAT (Holandês) <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/introductie%20OpenKAT%20V20220621.pdf>_A versão atual do OpenKAT pode ser encontrada através da página de releases neste repositório <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/releases>_.
.. image:: https://hosted.weblate.org/widget/openkat/287x66-white.png :target: https://hosted.weblate.org/engage/openkat/ :alt: Status da tradução (resumo)
.. image:: https://hosted.weblate.org/widget/openkat/multi-auto.svg :target: https://hosted.weblate.org/engage/openkat/ :alt: Status da tradução (gráfico de barras)
Utilizamos com gratidão o Weblate <https://hosted.weblate.org/engage/openkat/>_ para gerenciar as traduções.
Consulte a documentação <https://docs.openkat.nl/guidelines/contributions.html#contribute-translations>_ para mais informações.
O OpenKAT está disponível sob a licença EU PL 1.2 <https://joinup.ec.europa.eu/collection/eupl/eupl-text-eupl-12>_. Esta licença foi escolhida porque fornece um grau razoável de liberdade enquanto garante o caráter público. A licença EU PL 1.2 é mantida na distribuição posterior do software. Modificações e acréscimos podem ser feitos sob a licença EU PL 1.2 ou sob licenças compatíveis, que são semelhantes em natureza.
As ferramentas abordadas pelo OpenKAT podem ter sua própria licença, do domínio OS/S ou de aplicação comercial. Isso é responsabilidade do proprietário do sistema que aborda essas ferramentas. A inclusão de novos boefjes no catálogo KAT é regida por um acordo separado.
Existem várias opções para entrar em contato com a equipe do OpenKAT:
Github Discussions <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/discussions>_Grupo OpenKAT no Linkedin <https://www.linkedin.com/>_ (pesquise por OpenKAT)Grupo Signal <https://signal.group/#CjQKIIS4T1mDK1RcTqelkv-vDvnzrsU4b2qGj3xIPPrqWO8HEhDISi92dF_m4g7tXEB_QwN_>_O OpenKAT não foi projetado para coletar informações privadas e não age sobre nenhuma informação privada que encontrar. Algumas informações consideradas dados pessoais identificáveis podem ser coletadas através de um ou mais plugins do OpenKAT e posteriormente armazenadas, mas apenas se essa informação estiver acessível ao OpenKAT. Por exemplo, um número de telefone ou endereço de e-mail listado em um site pode acabar sendo coletado como parte da coleta normal de dados do OpenKAT. Esses dados podem então ser armazenados por um longo período de tempo, porque o OpenKAT armazena evidências de suas ações. Nenhum modelo de e-mail ou número de telefone está presente e, como tal, eles não serão processados em objetos pelo OpenKAT. Uma instalação do OpenKAT requer contas de usuário para que os usuários possam fazer login. Essas contas (e todos os dados com os quais o OpenKAT trabalha) são armazenadas apenas na própria instalação do OpenKAT e não são compartilhadas com outras partes ou fora da sua instalação do OpenKAT.
O OpenKAT é projetado para ser seguro por padrão em sua configuração de produção. Na configuração de desenvolvimento, alguns flags de depuração são habilitados por padrão e não incluirá TLS pronto para uso. Para configurar uma instalação segura do OpenKAT em produção, siga as Diretrizes de configuração de produção <https://docs.openkat.nl/installation-and-deployment/install.html#production-environments>_ e as Diretrizes de endurecimento <https://docs.openkat.nl/installation-and-deployment/hardening.html>_.