このプロジェクトについて
VulsはGoで書かれたエージェントレス脆弱性スキャナです。Linux、FreeBSD、Windows、macOSホスト、クラウドおよびオンプレミスサーバー、実行中のDockerコンテナ、WordPressインストール、プログラミング言語ライブラリ、ネットワークデバイスを対象としています。
動機: 手動での脆弱性追跡とパッチ適用は、特に本番環境で自動更新を避ける場合に負担が大きくなります。Vulsは脆弱性を自動的に検出し、影響を受けるサーバーを特定し、cronや類似のスケジューリングで定期的なレポートを生成することを目的としています。
データソース: NVDおよびJVN脆弱性データベース。Red Hat、Debian、Ubuntu、SUSE、Oracle LinuxからのOVALフィード。Alpine-secdb、Red Hat Security Advisories、Debian Security Bug Tracker、Ubuntu CVE Tracker、Microsoft CVRFなどのセキュリティアドバイザリ。yum、zypper、pkg-auditなどのパッケージマネージャコマンド(RHSA/ALAS/ELSA/FreeBSD-SAおよびチェンジログを含む)。Exploit Database、Metasploitモジュール、awesome-cve-poc、PoC-in-GitHub、inthewilddb、nuclei-templatesなどのエクスプロイトおよびPoCソース。US-CERTおよびJPCERTからのCERTアラート。CISAおよびVulnCheckからのKEVカタログ。MITRE ATT&CKおよびCAPEC脅威インテリジェンス。aquasecurity/vuln-list。WordPress用のwpscan。
スキャンモード: Fast Scanはroot権限や依存関係なしで実行され、ターゲットにほとんど負荷をかけず、いくつかのディストリビューションではオフラインモードが利用可能です。Fast Root Scanはroot権限を使用し、更新の影響を受けるプロセス(yum-ps)や更新されたが再起動されていないプロセス(debian-goodiesのcheckrestart)を検出できます。リモートスキャンモードでは、SSHでターゲットに接続された1台のマシンが必要です。ローカルスキャンモードは各ホストで実行されます。サーバーモードはHTTPサーバーとして待機し、ターゲットで実行されたコマンドから送信された結果を受け取るため、ターゲットにSSHやスキャナは不要です。
動的分析: VulsはSSHで接続し、コマンドを実行してサーバー状態を取得し、カーネルや類似の更新後に再起動が行われていない場合に警告します。
非OSパッケージ: ロックファイルベースのスキャン、GitHubセキュリティアラート統合、CPEベースのスキャン、OWASP Dependency Check統合により、言語ライブラリ、自己コンパイルソフトウェア、ネットワークデバイスの脆弱性を検出します。WordPressのコア、テーマ、プラグインもスキャンできます。
その他の機能: 非破壊的テスト。AWSスキャンに事前承認が不要で、継続的インテグレーションに適しています。CIDRによるサーバー検出で設定ファイルテンプレートを自動生成。日本語サポート付きのメールおよびSlack通知。ターミナルTUIビューアまたはVulsRepo Web UIでの結果表示。
Vulsは脆弱なパッケージを更新しません。ドキュメント、インストールおよび使用ガイドはvuls.ioで入手でき、日本語訳も含まれます。このプロジェクトはオープンソースライセンスで提供され、貢献を受け付けています。
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.