gestión del proceso de exploración de vulnerabilidades. [cerrado]

1

Estoy buscando algunas herramientas de código abierto para administrar los datos de los análisis de vulnerabilidad. Mi empresa utiliza Tenable Nessus, Mcafee vulnerabilidad mananger, acunetix, appscan para análisis de vulnerabilidad. Sin embargo, es extremadamente difícil revisar el resultado de múltiples herramientas y generar un informe de VA a partir de él. También es muy difícil rastrear el cierre de estos hallazgos de VA.

Buscando algunas herramientas / métodos para administrar el análisis de VA. Recientemente he encontrado una herramienta llamada Openfisma, pero no estoy seguro de si puedo usar eso en carporate, pero esta herramienta puede tomar un informe de salida XML de las herramientas de VA y generar un informe a partir de él y ayuda a realizar un seguimiento efectivo de la misma.

¿Puedo seguir adelante y usar Openfisma o hay otras herramientas disponibles para considerar para la gestión de auditoría de VA?

Esperando tu respuesta ...

    
pregunta user68268 13.02.2015 - 06:10
fuente

1 respuesta

0

El sitio de openfisma es bastante malo y hay poca acción en los foros; además, la última versión es de junio de 2013, y no puede iniciar sesión en su demostración. Juntando todo eso, sería cauteloso. Sin embargo, todavía podría valer la pena mirar.

No puedo ver ninguna razón evidente por la que no pudiste usarlo, siempre que lo veas bien.

He estado escribiendo una herramienta similar para mi entorno de trabajo porque encontré un problema similar. No puedo compartirlo contigo (al menos no en esta etapa). Es bastante específico para nuestras necesidades y puede no ser adecuado de todos modos.

    
respondido por el Tim X 13.02.2015 - 07:06
fuente

Lea otras preguntas en las etiquetas