SECMON - 信息安全监控工具 


描述
SECMON 是一个基于 Web 的工具,用于自动化信息安全监控和漏洞管理,并配有 Web 界面。
演示版请点击此处查看。Discord 频道请点击此处加入。
功能
- 当新 CVE 发布且涉及您的产品列表时,发送邮件告警
- 当“网络安全”新闻发布时发送邮件告警:新威胁、近期攻击、事件等
- 可视化您 IT 基础设施中存在的高安全风险产品
- 按日期范围下载 CVE Excel 报告
- 显示热门网络安全主题(轻量级网络态势)
- 日志易于集成到 SIEM 中(已在 Splunk 和 Graylog 上验证)
- 查看最新 CVE 和最新网络安全相关新闻
- 为 CVE 分配管理状态缓冲区
- 搜索CVE 的所有详细信息
- 检查 Github 或 Exploit-DB 上是否存在与某 CVE 相关的漏洞利用程序
- 搜索特定产品的漏洞
- 管理您的产品列表:搜索/添加/删除产品,显示您引用的产品列表
- 监控轮询器使用的数据源
邮件告警支持英文或法文两种语言。SECMON Web UI 现在支持多用户账户。
CVE 的轮询采用两种收集/对应方法:
- 基于关键词:允许您主动检索 CVE,同时保留一定的精度差异(不检查版本,仅进行单词匹配)针对受影响产品(例如:
"VMWare"、"Apache")。
- 基于 CPE(通用平台枚举):仅检索与输入的产品版本相关的 CVE(例如:
"Windows 10 1909"、"Apache 2.4.38")
要求
SECMON 需要注册 Github API 以检索漏洞利用程序。同时还需要以下条件:
- 操作系统:基于 Linux 的系统(已在 Debian 10 上测试)
- 环境:Python 3(已在 Python 3.9 和 Python 3.8 上测试)
- 有效的 Github API 密钥
警告:Web UI 凭据采用哈希处理(SHA512 + 盐值),但 Github API 连接凭据和应用程序会话密钥既未加密也未哈希。所有数据均存储在未加密的 sqlite 数据库中。几点建议:
- 仅允许授权人员访问本机。
- 将主机与其他设备隔离。
- 使用专用服务器/虚拟机或 Docker 容器。
部分截图

邮件告警示例(CVE 和 RSS)

漏洞管理页面

CVE 详细信息

漏洞利用搜索

网络威胁热门主题

产品搜索

产品列表
安装
阅读文档
感谢
感谢 @andreafioraldi 提供的 cve_searchsploit Python 模块。
感谢 @konsav 提供的 HTML/CSS 电子邮件模板。
感谢 @rodolfo-mendes 提供的 已适配 Flask 的 sbadmin2 (Bootstrap) 模板。
感谢 Florent Chatain 进行的首次 Web 安全审计。
许可证
SECMON(作者:Aubin Custodio - Guezone)采用 CC BY-NC-SA 4.0 许可证。
本许可证允许您使用 SECMON、改进它并在注明作者的前提下使其运行,但不得用于商业目的。由于信息安全监控过程相当困难且耗时,该工具应仅用于帮助公司和/或用户保护其 IT 基础设施安全并了解当前网络安全世界。
变更日志
2.0:
- 修改日志格式
- 报告方法(通过日期生成)
- Web UI - 新的 Bootstrap 模板
- 完成 Docker 自动化部分
2.1:
- 新增 Web UI 多用户支持
- 改进自动 Docker 配置(以便通过 git 和 volume 改进更新)
- 新增网络威胁板块,突出显示 RSS 模块中报告的热门网络主题
- 更新 README 和 DOCS(Docker、更新及截图部分)
- 优先使用 CPE 轮询方法而非关键词方法
路线图
功能
可靠性改进