Cloudflare projekti lähtekoodide avamise kohta , mis võimaldab võrguhostide skannimist, et tuvastada mitteparandatud haavatavusi. Flan Scan on võrgu turvaskanneri laiendus , muutes selle täielikuks tööriistaks haavatavate hostide tuvastamiseks suurtes võrkudes. Projekti kood on kirjutatud Pythonis ja BSD litsentsi alusel.
Flan Scan võimaldab hõlpsasti leida avatud võrguporte uuritavas võrgus, määrata kindlaks nendega seotud teenused ja kasutatavad versioonid, samuti koostada nimekiri haavatavustest, mis mõjutavad tuvastatud teenuseid. Töö lõpetamisel genereeritakse aruanne, mis kokku võtab tuvastatud probleemid ning toob välja seoses avastatud haavatavustega seotud CVE-identifikaatorid, sorteerituna ohtuastme järgi.
Teenuste haavatavuste tuvastamiseks kasutatakse nmapiga kaasasolevat skripti (uusimat versiooni saab alla laadida ), mis pääseb juurde andmebaasile . Sarnase tulemuse saab saavutada käsuga:
nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse ip-aadress
«-sV» käivitab teenuste skaneerimise režiimi, «-oX» määrab katalooge XML-aruande jaoks, «-oN» seab tulemuste normaalrežiimi konsoolile, -v1 määrab väljundi detailsuse taseme, «—script» viitab skriptile vulners.nse, et seostada tuvastatud teenused tuntud haavatavustega.
Flan Scan’i teostatud ülesanded on peamiselt suunatud haavatavuste skaneerimise süsteemi juurutamise lihtsustamisele, mis põhineb nmap'il suurtes võrkudes ja pilvekeskkondades. Pakutakse stsenaarium kiireks eraldi konteineri juurutamiseks Docker'i või Kubernetes'e baasil, et käivitada kontrolliprotsess pilves ja edastada tulemused Google Cloud Storage'is või Amazon S3-sse. Nmap'i struktureeritud XML-aruande alusel genereerib Flan Scan arusaadava aruande LaTeX formaadis, mis saab muunduda PDF-iks.
Allikas: opennet.ru
