Cloudflare sull'apertura dei testi sorgente del progetto , che consente la scansione degli host in rete per rilevare vulnerabilità non corrette. Flan Scan è un'estensione dello scanner di sicurezza di rete , trasformando quest'ultimo in uno strumento completo per l'identificazione di host vulnerabili in grandi reti. Il codice del progetto è scritto in Python e con licenza BSD.
Flan Scan rende facile trovare porte di rete aperte nella rete in esame, determinare i servizi associati e le versioni dei programmi utilizzati, nonché generare un elenco di vulnerabilità che colpiscono i servizi identificati. Al termine dell'operazione, viene generato un rapporto che riassume i problemi identificati e fornisce gli identificatori CVE associati alle vulnerabilità scoperte, ordinati per livello di gravità.
Per identificare le vulnerabilità che colpiscono i servizi, viene utilizzato lo script fornito in nmap (una versione più recente può essere scaricata da ), che accede al database . Un risultato simile può essere ottenuto con il comando:
nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse indirizzo-ip
«-sV» avvia la modalità di scansione dei servizi, «-oX» definisce la directory per il rapporto XML, «-oN» imposta la modalità di output normale dei risultati nella console, -v1 stabilisce il livello di dettaglio dell'output, «—script» fa riferimento allo script vulners.nse per confrontare i servizi identificati con le vulnerabilità note.
Le attività eseguite da Flan Scan si concentrano principalmente sulla semplificazione dell'implementazione di un sistema di scansione delle vulnerabilità basato su nmap in grandi reti e ambienti cloud. Viene fornito uno script per un rapido dispiegamento di un contenitore isolato basato su Docker o Kubernetes per avviare il processo di verifica in cloud e trasferire i risultati negli archivi di Google Cloud Storage o Amazon S3. Sulla base del rapporto XML strutturato generato da nmap, Flan Scan produce un rapporto di facile comprensione in formato LaTeX, che può essere convertito in PDF.
Fonte: opennet.ru
