Simple Vulnerability Manager: herramienta gratuita para realizar reportes de Pentesting

En la última Ekoparty Security Conference se presentó en el EkoLabs, Ulises Cuñé presentó Simple Vulnerability Manager, una herramienta para realizar análisis de vulnerabilidades y generar reportes automáticamente.

Con esta aplicación se puede generar distintas clases de informes automáticamente con los expuestos detectados. Los informes técnicos ayudarán a los responsables de solucionar los problemas a comprender el alcance de las detecciones y como solucionarlas, el informe ejecutivo permitirá que los interesados con una visión macro puedan comprender cuáles son los pasos a seguir en el proyecto y los informes genéricos permitirán que todos los stakeholders hablen el mismo idioma al momento de comprender el alcance de las vulnerabilidades detectadas.

La aplicación posee diferentes bases de conocimientos, divididas en: WebScanners, Service Scanners, Static Scanners y Mobile. Cada una de estas bases de conocimiento dispone de las vulnerabilidades de cada herramienta con su descripción, impacto, solución y referencia, mayormente en español.

La solución permite el seguimiento de múltiples proyectos permitiendo que para cada uno de ellos se detalle a quién afecta, cargar comentarios y capturas de pantalla que sirven como evidencia para cada vulnerabilidad detectada.

Los detalles de cada proyecto cargado, las cantidades de vulnerabilidades detectadas y sus niveles de riesgo, y cuáles fueron solucionadas luego de enviar el informe al Project Manager o cliente pueden ser exportados a Excel.

Cuente con la posibilidad de colocar la Fecha de Inicio, como así también la Fecha de Entrega, múltiples fechas de revisión y la fecha de cierre para dar un seguimiento al proyecto.

Adicionalmente a la aplicación de escritorio, los Project Managers contarán con una web donde podrán cargar los detalles del proyecto a analizar, incluyendo información como: nombre y descripción del proyecto, IP, Fecha de Inicio, Fecha estimada de finalización, estado del proyecto (abierto, finalizado, cerrado, rechequear) [ Versión Enterprise ].

En la versión Pro también tiene una Interface Web donde los clientes o el área de proyectos pueden cargar los detalles (URL, direcciones IP, etc)

Soporta los Services Scanner:

  • Qualys​
  • Nessus
  • Openvas
  • Nmap
Soporta los WebScanners:

  • Acunetix​
  • Netsparker
  • Arachni
  • Burpsuite
Soporta las Tool para Android (Version Pro)

  • Apktool​
  • Enjarify
  • AndroBug_Framework
  • Qark
  • MobSF
  • JD-GUI
  • Soporte de Tool para obtener información:
  • Recon-NG​
  • EyeWitness
Para descargar el programa: http://www.simplevulnerabilitymanager.com/

Fuente: SeguInfo

Comentarios

Entradas populares de este blog

Presuntos narcotraficantes liberados por un ransomware

Metasploit y Windows 10: Creando un payload indetectable (Evadiendo software antivirus)

Diferencias entre mapa de calor, mapa de riesgos y matriz de riesgos