Cloudflare ընկերությունը գտի բաց աղբյուրի նախագծի մասին , կազմակերպելով միջանցքային հոսթերի սկանավորում բացակայող խոցելիությունների դասակարգման համար։ Flan Scan-ը մի հավելված է, որը հիմնված է ցանցերի անվտանգության սկաներների , վերածելով այն լիարժեք գործիք, որը բացահայտում է խոցելի հոսթեր՝ լայնածավալ ցանցերում։ Նախագծի կոդը գրված է Python լեզվով և BSD արտոնագրով:
Flan Scan-ը հեշտացնում է բացված ցանցային պորտերի հայտնաբերումն՝ լիգավորված ծառայությունները և օգտագործած ծրագրերի տարբերակները որոշելու, ինչպես նաև կազմելու խոցելիությունների ցուցակ, որոնք վերաբերեն հայտնաբերված ծառայություններին։ Վերջում կազմվում է զեկույց, որը ամփոփում է հայտնաբերված խնդիրները՝ ներկայացնելով կապակցված խոցելիությունների CVE-հայտնաբերումները, դասավորված ռիսկայնության աստիճանով:
Ծառայություններին վերաբերող խոցելիությունները որոշելու համար օգտագործվում է nmap-ի մասում տրամադրվող սցենար (մանրամասն տարբերակը կարող եք ներբեռնել ), որը կապվում է տվյալների բազային . Նմանօրինակ արդյունքների կարելի է հասնել հրահանգով՝
nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse IP-հասցե
«-sV» գործարկում է ծառայությունների սկանավորման ռեժիմը, «-oX» սահմանում է XML-զեկույցի կատալոգը, «-oN» սահմանում է արդյունքների սովորական ռեժիմը կոնսոլում, -v1 սահմանում է արդյունքների մանրամասնության մակարդակը, «—script» կապվում է vulners.nse սցենարին՝ հայտնաբերված ծառայությունները հայտնի խոցելիությունների հետ համեմատելու համար:
Flan Scan-ի վարած առաջադրանքները հիմնականում նպատակաուղղված են nmap-ի վրա հիմնված խոցելիության սկանավորման համակարգի հեշտացված իրականացման դեպի լայնածավալ ցանցեր ու ամպային միջավայրեր։ Առաջարկվում է սցենար՝ արագ մեկնարկելու համար առանձին կոնտեյներ Docker կամ Kubernetes-ի վրա՝ ստուգման գործընթացը սկսելու կամ արդյունքները փոխանցելու Google Cloud Storage կամ Amazon S3 պահոցներ։ Nmap-ի կողմից կազմված estruturированной XML-զեկույցի հիման վրա Flan Scan-ը ստեղծում է հեշտ հասկանալի զեկույց LaTeX ձևաչափում, որն կարող է վերածվել PDF-ի:
Ընտանիք: opennet.ru
