OpenKAT 旨在监控、记录和分析信息系统的状态。其基本前提是,许多重大安全事件都是由小错误和已知漏洞引起的,如果你及时发现并解决它们,你的系统和基础设施将变得更加安全。
OpenKAT 在一个持续的过程中进行扫描、收集、分析和报告:
.. image:: docs/source/about-openkat/img/flowopenkat.png :alt: OpenKAT 的流程
OpenKAT 扫描网络、发现漏洞并生成易于理解的报告。它将最广泛使用的网络工具和扫描软件集成到一个模块化框架中,访问诸如 shodan 之类的外部数据库,并将所有这些来源的信息整合成清晰的报告。它还包含大量的猫毛。
如果你想监控一个复杂的系统,并了解它是否包含已知漏洞或配置错误,OpenKAT 非常有用。由于其模块化结构和可扩展性,OpenKAT 可以应用于不同的场景。你可以对其进行定制并用于自己的用途。
OpenKAT 的完整文档可以在这里找到:https://docs.openkat.nl <https://docs.openkat.nl>_。其中包含以下信息:
Figma / UX 设计 <https://docs.openkat.nl/ux_design/figma.html>_。关于 OpenKAT 的高层文档从管理层级解释了 OpenKAT 的目的和运作方式:
2 页的“TL;DR”(英文) <https://github.com/minvws/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/OpenKAT%20handout_ENG.pdf>_关于 OpenKAT 的详尽宣传册(荷兰语) <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/introductie%20OpenKAT%20V20220621.pdf>_OpenKAT 的当前版本可以通过 此仓库的发布页面 <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/releases>_ 找到。
.. image:: https://hosted.weblate.org/widget/openkat/287x66-white.png :target: https://hosted.weblate.org/engage/openkat/ :alt: 翻译状态(摘要)
.. image:: https://hosted.weblate.org/widget/openkat/multi-auto.svg :target: https://hosted.weblate.org/engage/openkat/ :alt: 翻译状态(条形图)
我们非常感谢使用 Weblate <https://hosted.weblate.org/engage/openkat/>_ 来管理翻译。
更多信息请参阅 文档 <https://docs.openkat.nl/guidelines/contributions.html#contribute-translations>_。
OpenKAT 在 EU PL 1.2 许可证 <https://joinup.ec.europa.eu/collection/eupl/eupl-text-eupl-12>_ 下提供。选择此许可证是因为它在提供合理自由度同时确保公共性质。EU PL 1.2 许可证在软件的进一步分发时予以保留。修改和补充可以在 EU PL 1.2 许可证或性质相似且兼容的许可证下进行。
OpenKAT 所涉及的工具有可能拥有自己的许可证,无论是来自 OS/S 领域还是商业应用。这由使用这些工具的系统的所有者负责。在 KAT 目录中纳入新的 boefjes 受单独协议的约束。
有多种方式可以联系 OpenKAT 团队:
Github Discussions <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/discussions>_Linkedin 上的 OpenKAT 群组 <https://www.linkedin.com/>_(搜索 OpenKAT)Signal 群组 <https://signal.group/#CjQKIIS4T1mDK1RcTqelkv-vDvnzrsU4b2qGj3xIPPrqWO8HEhDISi92dF_m4g7tXEB_QwN_>_OpenKAT 并非设计用于收集私人信息,也不会对其发现的任何私人信息采取行动。某些被视为个人身份信息的信息可能会通过 OpenKAT 的一个或多个插件被收集并随后存储,但前提是该信息对 OpenKAT 是可访问的。例如,网站上列出的电话号码或电子邮件地址可能会作为 OpenKAT 正常数据收集的一部分被收集。这些数据随后可能会被长时间存储,因为 OpenKAT 会存储其操作的证据。OpenKAT 中没有电子邮件或电话号码模型,因此它们不会被 OpenKAT 处理成对象。 OpenKAT 的安装需要用户账户才能让用户登录。这些账户(以及 OpenKAT 处理的所有数据)仅存储在 OpenKAT 安装本身,不会与任何其他方共享,也不会共享到你的 OpenKAT 安装之外。
OpenKAT 设计为在生产环境中默认安全。在开发环境中,默认启用了一些调试标志,并且不会默认包含 TLS。要设置安全的 OpenKAT 生产安装,请遵循 生产环境设置指南 <https://docs.openkat.nl/installation-and-deployment/install.html#production-environments>_ 和 加固指南 <https://docs.openkat.nl/installation-and-deployment/hardening.html>_。