Cloudflare hat den offenen Netzwerksicherheitsscanner Flan Scan vorgestellt

Das Unternehmen Cloudflare berichtet über die Veröffentlichung des Quellcodes des Projekts Flan Scan, der Hosts im Netzwerk auf unbehobene Schwachstellen scannt. Flan Scan ist ein Plugin für den Netzwerksicherheitsscanner Nmap, das ihn in ein voll funktionsfähiges Werkzeug zur Identifizierung verwundbarer Hosts in großen Netzwerken verwandelt. Der Code des Projekts ist in Python geschrieben und wird unter der GPLv3-Lizenz bereitgestellt. unter der BSD-Lizenz.

Flan Scan ermöglicht es, offene Netzwerkports im untersuchten Netzwerk einfach zu finden, die damit verbundenen Dienste und die verwendeten Programmversionen zu bestimmen sowie eine Liste von Schwachstellen zu erstellen, die die identifizierten Dienste betreffen. Nach Abschluss wird ein Bericht erstellt, der die festgestellten Probleme zusammenfasst und die mit den entdeckten Schwachstellen verbundenen CVE-Identifikatoren nach Schweregrad sortiert.

Zur Identifizierung von Schwachstellen, die Dienste betreffen, wird das mit nmap gelieferte Skript verwendet vulners.nse (eine aktuellere Version kann aus dem Projektverzeichnisheruntergeladen werden), das auf die DB Vulnerszugreift. Ein ähnliches Ergebnis kann mit dem Befehl erzielt werden:

nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse ip-address

«-sV» aktiviert den Dienstscan-Modus, «-oX» legt das Verzeichnis für den XML-Bericht fest, «-oN» setzt den normalen Ausgabemodus in die Konsole, -v1 bestimmt die Detailstufe der Ausgabe, «—script» verweist auf das Skript vulners.nse zur Zuordnung der erkannten Dienste zu bekannten Schwachstellen.

Cloudflare hat den offenen Netzwerksicherheitsscanner Flan Scan vorgestellt

Die durch Flan Scan ausgeführten Aufgaben konzentrieren sich hauptsächlich auf die Vereinfachung der Einrichtung von Schwachstellenscanning-Systemen auf Basis von nmap in großen Netzwerken und Cloud-Umgebungen. Es wird ein Skript bereitgestellt, um schnell einen isolierten Container auf Basis von Docker oder Kubernetes zu erstellen, um den Prüfvorgang in der Cloud durchzuführen und die Ergebnisse in Google Cloud Storage oder Amazon S3 zu speichern. Basierend auf dem erzeugten strukturierten nmap XML-Bericht erstellt Flan Scan einen leicht verständlichen Bericht im LaTeX-Format, der in PDF umgewandelt werden kann.

Cloudflare hat den offenen Netzwerksicherheitsscanner Flan Scan vorgestellt

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster