La société Cloudflare sur l'ouverture des codes sources du projet , permettant de scanner les hÎtes sur le réseau pour détecter les vulnérabilités non corrigées. Flan Scan est une extension du scanner de sécurité réseau , transformant ce dernier en un outil complet pour identifier les hÎtes vulnérables dans les grands réseaux. Le code du projet est écrit en Python et sous licence BSD.
Flan Scan facilite la recherche des ports réseau ouverts dans le réseau examiné, identifie les services associés et les versions des programmes utilisés, et génÚre une liste de vulnérabilités affectant les services trouvés. à la fin de l'exécution, un rapport est généré, résumant les problÚmes identifiés et fournissant les identifiants CVE associés aux vulnérabilités découvertes, triés par degré de gravité.
Pour identifier les vulnĂ©rabilitĂ©s affectant les services, le script fourni dans nmap est utilisĂ© (une version plus rĂ©cente peut ĂȘtre tĂ©lĂ©chargĂ©e depuis ), accĂ©dant Ă la base de donnĂ©es . Un rĂ©sultat similaire peut ĂȘtre obtenu avec la commande :
nmap -sV -oX /shared/xml_files -oN â -v1 âscript=scripts/vulners.nse adresse-ip
«-sV» lance le mode de scan des services, «-oX» dĂ©finit le rĂ©pertoire pour le rapport XML, «-oN» Ă©tablit le mode normal d'affichage des rĂ©sultats dans la console, -v1 dĂ©finit le niveau de dĂ©tail du affichage, «âscript» fait rĂ©fĂ©rence au script vulners.nse pour associer les services identifiĂ©s aux vulnĂ©rabilitĂ©s connues.
Les tĂąches exĂ©cutĂ©es par Flan Scan sont essentiellement liĂ©es Ă la simplification du dĂ©ploiement d'un systĂšme de scan de vulnĂ©rabilitĂ©s basĂ© sur nmap dans de grands rĂ©seaux et des environnements cloud. Un script est fourni pour dĂ©ployer rapidement un conteneur isolĂ© basĂ© sur Docker ou Kubernetes pour exĂ©cuter le processus de vĂ©rification dans le cloud et transmettre le rĂ©sultat aux stockages Google Cloud Storage ou Amazon S3. Sur la base du rapport XML structurĂ© gĂ©nĂ©rĂ© par nmap, Flan Scan produit un rapport facile Ă comprendre au format LaTeX, qui peut ĂȘtre converti en PDF.
Source : opennet.ru
