Cloudflare hat den offenen Netzwerksicherheits-Scanner Flan Scan vorgestellt

Cloudflare meldete Über die Veröffentlichung der Quelltexte des Projekts Flan Scan, das die Netzwerkscans von Hosts auf das Vorhandensein unbehebbarer Schwachstellen ermöglicht. Flan Scan ist ein Add-on für den Netzwerksicherheitsscanner. Nmap, das den Letzteren in ein voll funktionsfähiges Werkzeug zur Identifizierung von anfälligen Hosts in großen Netzwerken verwandelt. Der Code des Projekts ist in Python geschrieben und wird verbreitet unter der BSD-Lizenz stehen.

Flan Scan ermöglicht es, offene Netzwerkkports im untersuchten Netzwerk einfach zu finden, die damit verbundenen Dienste und die verwendeten Programmversionen zu bestimmen sowie eine Liste der Schwachstellen zu erstellen, die die identifizierten Dienste betreffen. Nach Abschluss der Arbeit wird ein Bericht erstellt, der die identifizierten Probleme zusammenfasst und die mit den gefundenen Schwachstellen verbundenen CVE-Identifiers nach Schweregrad sortiert.

Zur Bestimmung der Schwachstellen, die die Dienste betreffen, wird das im nmap mitgelieferte Skript verwendet vulners.nse (eine neuere Version kann von dem Projekt-Repository) heruntergeladen werden, das auf die DB Vulnerszugreift. Ein ähnliches Ergebnis kann mit dem Befehl erreicht werden:

nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse ip-address

„-sV“ aktiviert den Dienstescanning-Modus, „-oX“ legt das Verzeichnis für den XML-Bericht fest, „-oN“ stellt den normalen Ausgabemodus für die Konsole ein, -v1 legt die Detailebene der Ausgabe fest, „—script“ verweist auf das Skript vulners.nse, um die identifizierten Dienste mit bekannten Schwachstellen abzugleichen.

Cloudflare hat den offenen Netzwerksicherheits-Scanner Flan Scan vorgestellt

Die durchgeführten Aufgaben von Flan Scan konzentrieren sich hauptsächlich auf die Vereinfachung der Bereitstellung eines Schwachstellenscanners auf Basis von nmap in großen Netzwerken und Cloud-Umgebungen. Ein Skript wird bereitgestellt, um eine isolierte Containerbereitstellung auf Basis von Docker oder Kubernetes für den Prozess der Überprüfung in der Cloud zu erstellen und die Ergebnisse in Google Cloud Storage oder Amazon S3 zu übertragen. Auf der Grundlage des generierten nmap-strukturierten XML-Berichts erstellt Flan Scan einen leicht verständlichen Bericht im LaTeX-Format, der in PDF umgewandelt werden kann.

Cloudflare hat den offenen Netzwerksicherheits-Scanner Flan Scan vorgestellt

Quelle: opennet.ru

60GB SSD 8Gb DDR4