Empresa Cloudflare sobre la apertura del código fuente del proyecto , que facilita el escaneo de hosts en la red en busca de vulnerabilidades no corregidas. Flan Scan es una extensión del escáner de seguridad de red , convirtiéndolo en una herramienta completa para identificar hosts vulnerables en grandes redes. El código del proyecto está escrito en Python y bajo licencia BSD.
Flan Scan permite encontrar fácilmente puertos de red abiertos en la red investigada, determinar los servicios asociados y las versiones de los programas utilizados, así como generar una lista de vulnerabilidades que afectan a los servicios identificados. Al finalizar, se genera un informe que resume los problemas identificados y presenta los identificadores CVE relacionados con las vulnerabilidades encontradas, ordenados por grado de severidad.
Para identificar las vulnerabilidades que afectan a los servicios, se utiliza un script proporcionado por nmap (la versión más reciente se puede descargar de ), que accede a la base de datos . Un resultado similar se puede obtener con el comando:
nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse dirección-ip
«-sV» inicia el modo de escaneo de servicios, «-oX» define el directorio para el informe XML, «-oN» establece el modo normal de salida de resultados en la consola, -v1 especifica el nivel de detalle de la salida, «—script» se refiere al script vulners.nse para correlacionar los servicios identificados con vulnerabilidades conocidas.
Las tareas realizadas por Flan Scan se centran principalmente en simplificar el despliegue del sistema de escaneo de vulnerabilidades basado en nmap en grandes redes y entornos en la nube. Se proporciona un script para el rápido despliegue de un contenedor aislado basado en Docker o Kubernetes para ejecutar el proceso de verificación en la nube y transferir el resultado a los almacenes de Google Cloud Storage o en Amazon S3. A partir del informe XML estructurado de nmap, Flan Scan genera un informe fácil de entender en formato LaTeX, que puede ser convertido a PDF.
Fuente: opennet.ru
