Compania Cloudflare për hapjen e kodit burimor të projektit , që ofron skanimin e hosteve në rrjet për praninë e vulnerabiliteteve të pazgjidhura. Flan Scan është një shtresë mbi skanerin e sigurisë rrjetit , duke e kthyer atë në një mjet të plotë për identifikimin e hosteve vulnerabël në rrjete të mëdha. Kodin e projektit e ka shkruar në gjuhën Python dhe nën licencën BSD.
Flan Scan e lejon lehtësisht gjetjen e porteve të hapura të rrjetit në rrjetin e hetuar, identifikimin e shërbimeve të lidhura me to dhe versionet e softuerëve të përdorur, si dhe krijimin e një liste vulnerabilitetesh që prekin shërbimet e identifikuara. Pas përfundimit të punës, formohet një raport që përmbledh problemet e identifikuara dhe jep identifikuesit CVE të lidhur me vulnerabilitetet e zbuluara, të renditura sipas gradojës së rrezikshmërisë.
Për të përcaktuar vulnerabilitetet që prekin shërbimet, përdoret skripti i ofruar në nmap (një version më të ri mund të shkarkohet nga ), që i qaset DB . Një rezultat të ngjashëm mund të arrihet me komandën:
nmap -sV -oX /shared/xml_files -oN â -v1 âscript=scripts/vulners.nse ip-address
«-sV» aktivon skanimin e shĂ«rbimeve, «-oX» pĂ«rcakton dosjen pĂ«r raportin XML, «-oN» vendos modalitetin normal tĂ« daljes sĂ« rezultateve nĂ« konsolĂ«, -v1 vendos nivelin e detajit tĂ« daljes, «âscript» i referohet skriptit vulners.nse pĂ«r pĂ«rputhjen e shĂ«rbimeve tĂ« zbuluara me vulnerabilitetet e njohura.
Detyrat e kryera nga Flan Scan kryesisht janë për të thjeshtuar vendosjen e sistemit të skanimit të vulnerabiliteteve mbi bazën e nmap në rrjete të mëdha dhe në mjediset cloud. Ofron një skenar për vendosjen e shpejtë të një kontejneri të izoluar në bazë të Docker ose Kubernetes për të nisur procesin e kontrollit në cloud dhe për të kaluar rezultatin në magazinat Google Cloud Storage ose Amazon S3. Duke u bazuar në raportin e strukturuar XML të formuar nga nmap, Flan Scan gjeneron një raport të thjeshtë për t'u kuptuar në formatin LaTeX, i cili mund të konvertohet në PDF.
Burimi: opennet.ru
