프로젝트 소개
Vuls는 Go로 작성된 에이전트 없는 취약점 스캐너입니다. Linux, FreeBSD, Windows 및 macOS 호스트, 클라우드 및 온프레미스 서버, 실행 중인 Docker 컨테이너, WordPress 설치, 프로그래밍 언어 라이브러리 및 네트워크 장치를 대상으로 합니다.
동기: 수동 취약점 추적 및 패치는 특히 프로덕션 환경에서 자동 업데이트를 피할 때 부담스럽습니다. Vuls는 취약점을 자동으로 감지하고, 영향을 받는 서버를 식별하며, cron 또는 유사한 스케줄링을 통해 정기적인 보고서를 생성하는 것을 목표로 합니다.
데이터 소스: NVD 및 JVN 취약점 데이터베이스; Red Hat, Debian, Ubuntu, SUSE 및 Oracle Linux의 OVAL 피드; Alpine-secdb, Red Hat Security Advisories, Debian Security Bug Tracker, Ubuntu CVE Tracker 및 Microsoft CVRF와 같은 보안 권고; 패키지 관리자 명령(yum, zypper, pkg-audit)에는 RHSA/ALAS/ELSA/FreeBSD-SA 및 변경 로그가 포함됩니다. Exploit Database, Metasploit 모듈, awesome-cve-poc, PoC-in-GitHub, inthewilddb 및 nuclei-templates를 포함한 익스플로잇 및 PoC 소스; US-CERT 및 JPCERT의 CERT 경고; CISA 및 VulnCheck의 KEV 카탈로그; MITRE ATT&CK 및 CAPEC 위협 인텔리전스; aquasecurity/vuln-list; 및 WordPress용 wpscan.
스캔 모드: Fast Scan은 루트 권한이나 종속성 없이 실행되며 대상에 거의 부하를 주지 않으며 여러 배포판에서 오프라인 모드를 사용할 수 있습니다. Fast Root Scan은 루트 권한을 사용하며 업데이트로 인해 영향을 받는 프로세스(yum-ps) 또는 업데이트되었지만 다시 시작되지 않은 프로세스(debian-goodies의 checkrestart)를 감지할 수 있습니다. 원격 스캔 모드에는 SSH를 통해 대상에 연결된 하나의 머신이 필요합니다. 로컬 스캔 모드는 각 호스트에서 실행됩니다. 서버 모드는 HTTP 서버로 수신 대기하며 대상에서 실행된 명령으로 전송된 결과를 수신하므로 대상에 SSH나 스캐너가 필요하지 않습니다.
동적 분석: Vuls는 SSH를 통해 연결하고 명령을 실행하여 서버 상태를 캡처하며 커널 또는 유사한 업데이트 후 재시작이 수행되지 않은 경우 경고합니다.
비 OS 패키지: 잠금 파일 기반 스캔, GitHub 보안 경고 통합, CPE 기반 스캔 및 OWASP Dependency Check 통합은 언어 라이브러리, 자체 컴파일 소프트웨어 및 네트워크 장치의 취약점을 감지하는 데 도움이 됩니다. WordPress 코어, 테마 및 플러그인도 스캔할 수 있습니다.
기타 기능: 비파괴 테스트; 지속적 통합에 적합한 AWS 스캔에 사전 승인 불필요; CIDR을 통한 서버 감지로 구성 파일 템플릿 자동 생성; 일본어 지원이 포함된 이메일 및 Slack 알림; 터미널 TUI 뷰어 또는 VulsRepo 웹 UI를 통한 결과 보기.
Vuls는 취약한 패키지를 업데이트하지 않습니다. 문서, 설치 및 사용 가이드는 vuls.io에서 제공되며 일본어 번역도 포함됩니다. 이 프로젝트는 오픈 소스 라이선스로 제공되며 기여를 환영합니다.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.