Об этом проекте
Vuls — это сканер уязвимостей без агентов, написанный на Go. Он предназначен для хостов Linux, FreeBSD, Windows и macOS, облачных и локальных серверов, работающих Docker-контейнеров, установок WordPress, библиотек языков программирования и сетевых устройств.
Мотивация: ручное отслеживание и исправление уязвимостей обременительно, особенно когда автоматические обновления избегаются в производственной среде. Vuls стремится автоматически обнаруживать уязвимости, определять, какие серверы затронуты, и создавать регулярные отчеты с помощью cron или аналогичного планировщика.
Источники данных: базы данных уязвимостей NVD и JVN; каналы OVAL от Red Hat, Debian, Ubuntu, SUSE и Oracle Linux; бюллетени безопасности, такие как Alpine-secdb, Red Hat Security Advisories, Debian Security Bug Tracker, Ubuntu CVE Tracker и Microsoft CVRF; команды менеджера пакетов (yum, zypper, pkg-audit), включая RHSA/ALAS/ELSA/FreeBSD-SA и журналы изменений; источники эксплойтов и PoC, включая Exploit Database, модули Metasploit, awesome-cve-poc, PoC-in-GitHub, inthewilddb и nuclei-templates; оповещения CERT от US-CERT и JPCERT; каталоги KEV от CISA и VulnCheck; данные об угрозах MITRE ATT&CK и CAPEC; aquasecurity/vuln-list; и wpscan для WordPress.
Режимы сканирования: Fast Scan выполняется без прав root или зависимостей и почти не создает нагрузки на цель, с доступным автономным режимом для нескольких дистрибутивов. Fast Root Scan использует права root и может обнаруживать процессы, затронутые обновлениями (yum-ps), или процессы, обновленные, но не перезапущенные (checkrestart из debian-goodies). Режим удаленного сканирования требует одной машины, подключенной к целям через SSH; режим локального сканирования выполняется на каждом хосте; режим сервера прослушивает HTTP-сервер и получает результаты, отправленные командами, выполняемыми на целях, не требуя SSH или сканера на цели.
Динамический анализ: Vuls подключается через SSH, выполняет команды для захвата состояния сервера и предупреждает, когда обновление ядра или аналогичное не сопровождалось перезапуском.
Не-ОС пакеты: сканирование на основе lockfile, интеграция с оповещениями безопасности GitHub, сканирование на основе CPE и интеграция с OWASP Dependency Check помогают обнаруживать уязвимости в библиотеках языков, самостоятельно скомпилированном программном обеспечении и сетевых устройствах. Ядро WordPress, темы и плагины также могут быть отсканированы.
Другие функции: неразрушающее тестирование; отсутствие необходимости предварительной авторизации для сканирования AWS, что подходит для непрерывной интеграции; автоматическое создание шаблонов файлов конфигурации путем обнаружения серверов через CIDR; уведомления по электронной почте и Slack с поддержкой японского языка; и просмотр результатов через терминальный TUI-просмотрщик или веб-интерфейс VulsRepo.
Vuls не обновляет уязвимые пакеты. Документация, руководства по установке и использованию доступны на vuls.io, включая переводы на японский язык. Проект лицензирован под лицензией с открытым исходным кодом и принимает вклады.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.