Firma Cloudflare o otwarciu kodów źródłowych projektu , który umożliwia skanowanie hostów w sieci w poszukiwaniu nieskorygowanych podatności. Flan Scan jest rozszerzeniem skanera bezpieczeństwa sieci , przekształcającym go w pełnoprawne narzędzie do identyfikacji podatnych hostów w dużych sieciach. Kod projektu napisano w języku Python i na licencji BSD.
Flan Scan ułatwia znajdowanie otwartych portów sieciowych w badanej sieci, identyfikowanie powiązanych usług i wersji używanego oprogramowania, a także tworzenie listy podatności związanych z zidentyfikowanymi usługami. Po zakończeniu pracy tworzony jest raport podsumowujący zidentyfikowane problemy oraz zawierający powiązane identyfikatory CVE dla wykrytych podatności, posortowane według stopnia zagrożenia.
Do identyfikacji podatności, które dotyczą usług, używany jest skrypt dostarczany z nmap (nowszą wersję można pobrać z ), który odnosi się do bazy danych . Podobny wynik można osiągnąć za pomocą polecenia:
nmap -sV -oX /shared/xml_files -oN — -v1 —script=scripts/vulners.nse ip-address
«-sV» uruchamia tryb skanowania usług, «-oX» określa katalog dla raportu XML, «-oN» ustawia normalny tryb wyjścia wyników w konsoli, -v1 ustawia poziom szczegółowości wyjścia, «—script» odnosi się do skryptu vulners.nse w celu porównania wykrytych usług z znanymi podatnościami.
Zadania wykonywane przez Flan Scan są głównie ukierunkowane na uproszczenie wdrażania systemu skanowania podatności opartego na nmap w dużych sieciach i środowiskach chmurowych. Dostarczany jest skrypt do szybkiego wdrożenia izolowanego kontenera opartego na Dockerze lub Kubernetesie do uruchamiania procesu weryfikacji w chmurze i przesyłania wyników do magazynów Google Cloud Storage lub Amazon S3. Na podstawie generowanego przez nmap sformatowanego raportu XML, Flan Scan generuje łatwy do zrozumienia raport w formacie LaTeX, który może być przekształcony do PDF.
Źródło: opennet.ru
