EttevÔte Cloudflare projekti lÀhtekoodide avalikustamisest , mis vÔimaldab skaneerida hoste vÔrgus, et tuvastada parandamata haavatavusi. Flan Scan on vÔrgu turvaskanneri laiendus , muutes selle tÀisfunktsionaalseks tööriistaks haavatavate hostide tuvastamiseks suurtes vÔrkudes. Projekti kood on kirjutatud Pythonis ja BSD litsentsi all.
Flan Scan vÔimaldab hÔlpsasti leida avatud vÔrguporte uuritavas vÔrgus, mÀÀrata nende seonduvad teenused ja kasutatavate programmide versioonid ning koostada nimekiri haavatavustest, mis mÔjutavad tuvastatud teenuseid. Töö lÔppedes genereeritakse aruanne, mis koondab tuvastatud probleemid ja esitab seostatavad haavatavuste CVE-identifikaatorid, jÀrjestatud ohtlikkuse taseme jÀrgi.
Teenuste haavatavuste mÀÀramiseks kasutatakse nmapi kaasasolevat skripti (uuemat versiooni saab alla laadida aadressilt ), mis pöördub andmebaasi . Sarnase tulemuse saab saavutada kÀsuga:
nmap -sV -oX /shared/xml_files -oN â -v1 âscript=scripts/vulners.nse IP-aadress
â-sVâ kĂ€ivitab teenuste skaneerimise reĆŸiimi, â-oXâ mÀÀrab XML-auruande kausta, â-oNâ mÀÀrab normaalse vĂ€ljundi reĆŸiimi konsoolisse, -v1 mÀÀrab vĂ€ljundi detailsuse taseme, ââscriptâ viitab skriptile vulners.nse, et siduda tuvastatud teenuseid tuntud haavatavustega.
Flan Scan'i tĂ¶Ă¶ĂŒlesanded on peamiselt suunatud haavatavuste skaneerimissĂŒsteemi juurutamise lihtsustamisele nmapi alusel suurtes vĂ”rkudes ja pilves. Pakutakse skripti isoleeritud konteineri kiireks juurutamiseks Dockeris vĂ”i Kuberneteses, et alustada kontrollimist pilves ja edastada tulemused Google Cloud Storage'isse vĂ”i Amazon S3. Nmap'i struktureeritud XML-aruande alusel genereerib Flan Scan lihtsasti loetava raporti LaTeX-formaadis, mille saab konverteerida PDF-iks.
Allikas: opennet.ru
