لحماية شبكة شركتك من التهديدات والهجمات ، يجب عليك دائمًا إجراء اختبار الضعف على نظامك. من أجل إصلاحها. لذا ، كما يمكنك أن تتخيل ، فإن العمل مع التقارير مهم جدًا لأي مركز عمليات أمن لأنه يعطي نظرة عامة على نقاط الضعف التي قد تكون على نظامك.
في هذه المقالة ، سنرشدك عبر الأداة التي استخدمناها لإنشاء التقارير ومسح الثغرات الأمنية.
جدول محتويات لجميع الوظائف.
- المقدمة. نشر البنية التحتية والتكنولوجيا لشركة SOC كخدمة (SOCasS)
- ELK Stack - التثبيت والتكوين
- المشي من خلال Distro المفتوح
- لوحات القيادة وتصور ELK SIEM
- التكامل مع WAZUH
- تنبيه
- عمل تقرير
- إدارة حالة
تنقسم هذه المقالة إلى الأقسام التالية:
- المقدمة
- تثبيت أساسيات Nessus
- تثبيت VulnWhisperer
1 المقدمة
الأدوات التي سنستخدمها:
- VulnWhisperer : VulnWhisperer هي أداة لإدارة الثغرات الأمنية ومجمع التقارير. سيقوم VulnWhisperer باستخراج جميع التقارير من مختلف أجهزة فحص نقاط الضعف وإنشاء ملف باسم فريد لكل منها.
- Nessus Essentials (المعروف سابقًا باسم Nessus Home) هو الإصدار المجاني من Nessus Vulnerability Scanner.
2. تثبيت الشروط المسبقة ل Nessus
2.1- (www.tenable.com),

2.2 — Nessus
dpkg -i Nessus-8.10.0-ubuntu910_amd64.deb
/etc/init.d/nessusd start
service nessusd start
https: // YourServerIp: 8834 Nessus Essentials.

2.3- Nessus

, , Nessus .
2.4- :
New Scan Basic Network Scan.

, :


3. VulnWhisperer
3.1- Python2.7
: VulnWhisperer Python2.7, Python .

3.2- VulnWhisperer
cd /etc/
git clone https://github.com/HASecuritySolutions/VulnWhisperer
cd VulnWhisperer/
sudo apt-get install zlib1g-dev libxml2-dev libxslt1-dev
pip install -r requirements.txt
python setup.py install
nano configs/ frameworks_example.ini
, ( Nessus), Nessus:

3.3 — Nessus
*vuln_whisperer -F -c configs/frameworks_example.ini -s nessus*
*Reports will be saved with csv extension.Check them under: /opt/VulnWhisperer/data/nessus/My\ Scans/*

,

3.4- Cronjob Vulnwhisperer
Vulnwhisperer Nessus , cron. , . Kibana.
crontab –e
:
SHELL=/bin/bash
* * * * * /usr/local/bin/vuln_whisperer -c /etc/VulnWhisperer/configs/frameworks_example.ini >/dev/null 2>&1

3.5- Elasticsearch
kibana Dev Tools :


3.6-
Kibana → Management → saved object → Import
kibana.json:
:
https://github.com/HASecuritySolutions/VulnWhisperer/blob/master/resources/elk6/kibana.json
( elk6 — . )

:

3.7 - Nessus Logstash
Nessys /etc/logstash/conf.d/:
cd /etc/VulnWhisperer/resources/elk6/pipeline/
cp 1000_nessus_process_file.conf /etc/logstash/conf.d/
cd /etc/logstash/conf.d/
nano 1000_nessus_process_file.conf

3.8- :
systemctl restart logstash elasticsearch

Vulnwhisperer.
:
: , .

,
.


, nessus csv, ELK, kibana.
https://medium.com/@ibrahim.ayadhi/reporting-f54e1ee84cf4