
Модульная платформа для сканирования сети, которая объединяет различные инструменты и внешние базы данных для обнаружения уязвимостей и ошибок конфигурации, формируя доступные отчёты для непрерывного мониторинга безопасности.
OpenKAT предназначен для мониторинга, записи и анализа состояния информационных систем. Основная предпосылка заключается в том, что многие крупные инциденты безопасности вызваны небольшими ошибками и известными уязвимостями, и если вы найдёте и устраните их вовремя, ваши системы и инфраструктура станут гораздо более защищёнными.
OpenKAT сканирует, собирает, анализирует и формирует отчёты в непрерывном процессе:
.. image:: docs/source/about-openkat/img/flowopenkat.png :alt: поток OpenKAT
OpenKAT сканирует сети, находит уязвимости и создаёт доступные отчёты. Он интегрирует наиболее широко используемые сетевые инструменты и сканирующее ПО в модульную структуру, обращается к внешним базам данных, таким как shodan, и объединяет информацию из всех этих источников в понятные отчёты. Также в нём много кошачьей шерсти.
OpenKAT полезен, если вы хотите отслеживать сложную систему и знать, содержит ли она известные уязвимости или ошибки конфигурации. Благодаря модульной структуре и расширяемости OpenKAT может применяться в различных ситуациях. Вы можете настроить его под свои нужды и использовать по своему усмотрению.
Полную документацию OpenKAT можно найти здесь: https://docs.openkat.nl <https://docs.openkat.nl>_. Она включает такую информацию, как:
Figma / UX-дизайны <https://docs.openkat.nl/ux_design/figma.html>_.Документация высокого уровня по OpenKAT объясняет назначение и работу OpenKAT на уровне управления:
«TL;DR» на 2 страницах (английский) <https://github.com/minvws/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/OpenKAT%20handout_ENG.pdf>_подробная брошюра об OpenKAT (нидерландский) <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/introductie%20OpenKAT%20V20220621.pdf>_Текущий релиз OpenKAT можно найти на странице релизов этого репозитория <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/releases>_.
.. image:: https://hosted.weblate.org/widget/openkat/287x66-white.png :target: https://hosted.weblate.org/engage/openkat/ :alt: Статус перевода (сводка)
.. image:: https://hosted.weblate.org/widget/openkat/multi-auto.svg :target: https://hosted.weblate.org/engage/openkat/ :alt: Статус перевода (гистограмма)
Мы с благодарностью используем Weblate <https://hosted.weblate.org/engage/openkat/>_ для управления переводами.
Подробнее см. в документации <https://docs.openkat.nl/guidelines/contributions.html#contribute-translations>_.
OpenKAT доступен под лицензией EU PL 1.2 <https://joinup.ec.europa.eu/collection/eupl/eupl-text-eupl-12>_. Эта лицензия была выбрана, поскольку она обеспечивает разумную степень свободы, сохраняя при этом публичный характер. Лицензия EU PL 1.2 сохраняется при дальнейшем распространении программного обеспечения. Изменения и дополнения могут вноситься под лицензией EU PL 1.2 или под совместимыми лицензиями, схожими по своей природе.
Инструменты, с которыми работает OpenKAT, могут иметь собственную лицензию — из области OS/S или коммерческого применения. Это ответственность владельца системы, использующей эти инструменты. Включение новых boefjes в каталог KAT регулируется отдельным соглашением.
Существует несколько способов связаться с командой OpenKAT:
Github Discussions <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/discussions>_Группа OpenKAT в Linkedin <https://www.linkedin.com/>_ (поиск по запросу OpenKAT)Группа в Signal <https://signal.group/#CjQKIIS4T1mDK1RcTqelkv-vDvnzrsU4b2qGj3xIPPrqWO8HEhDISi92dF_m4g7tXEB_QwN_>_OpenKAT не предназначен для сбора личной информации и не обрабатывает никакую личную информацию, которую он находит. Некоторая информация, считающаяся персональными данными, может собираться через один или несколько плагинов OpenKAT и впоследствии сохраняться, но только если эта информация была доступна OpenKAT. Например, номер телефона или адрес электронной почты, указанные на веб-сайте, могут быть собраны в рамках обычного сбора данных OpenKAT. Эти данные могут храниться в течение длительного времени, поскольку OpenKAT сохраняет доказательства своих действий. Модели электронной почты или телефонных номеров отсутствуют, и поэтому они не будут обрабатываться OpenKAT в объекты. Установка OpenKAT требует учётных записей пользователей для входа в систему. Эти учётные записи (и все данные, с которыми работает OpenKAT) хранятся только в самой установке OpenKAT и не передаются третьим лицам или за пределы вашей установки OpenKAT.
OpenKAT спроектирован так, чтобы быть безопасным по умолчанию в производственной среде. В среде разработки некоторые отладочные флаги включены по умолчанию, и TLS не будет включён из коробки. Для настройки безопасной производственной установки OpenKAT следуйте Руководству по производственной настройке <https://docs.openkat.nl/installation-and-deployment/install.html#production-environments>_ и Руководству по усилению безопасности <https://docs.openkat.nl/installation-and-deployment/hardening.html>_.