Skip to content

Latest commit

 

History

History
22 lines (18 loc) · 2.29 KB

File metadata and controls

22 lines (18 loc) · 2.29 KB

Motivation

Ziel ist es die Universität Heidelberg ein wenig sicherer zu machen, indem standardisiert die Berichte der Schwachstellenscans an der Universität ausgewertet. aufgearbeitet und dargestellt werden. Die Anwendung soll in der Lage sein die ggf. divergierenden XML Berichte zu parsen und bearbeiten. Beispielhafte XML Berichte werden gegeben, um die Lösung daran auszurichten. Zusätzlich wird die Platform anhand von ungesehen Tests evaluiert, um ein Overfitting an das Trainingsset zu vermeiden.

Anforderungen

  • Die Lösung muss automatisiert deploybar sein. Bestenfalls mittels Docker Compose, alternativ mit Configuration Manager Tools wie Ansible.

  • Die Lösung muss so generisch und resilient wie möglich die Berichte behandeln, da es sein kann, dass je nach Berichtstype oder Greenbone-Update die Struktur leicht geändert sein könnte 

  • Die Lösung muss die Berichte im XML Format annehmen und die wichtigsten Informationen herausziehen (Betroffene Hosts, Schwachstellen, Schweregrade der Schwachstellen, Zeitstempel, Betroffene Einrichtung (Bspw. institut oder Fakultätsname), etc. )

  • Die Annahme der Berichte kann auf verschiedene Weisen erfolgen (Es müssen nicht alle Varianten umgesetzt werden):

    • Ordner der überwacht und gescraped wird
    • Dateiupload mittels minimalem Webserver
    • Andere Art der Bereitstellung
  • Die Folgenden Übersichten sollen in einem Dashboard (Grafana) dargstellt werden (Die dazu benötigten Informationen befinden sich allesamt in den Berichten):

    • Aufsummierung der Schwachstellen (low, medium und high)
    • Schwachstellen nach Einrichtung (Institute, Fakultäten, etc.)
    • Top Hosts nach IP-Adresse mit den meisten Schwachstellen bzw gefährlichsten Schwachstellen
    • Übersicht der häufigsten Schwachstellen(-arten) (bspw. Nach CVE gruppiert)
    • Zeitliche Entwicklung der Ergebnisse (Scans werden in nicht regelmäßigen Abständen wiederholt und nicht jedes Institut wird zeitgleich gescanned!)
    • optional: Hostinformationen aggregieren. Bspw: wie oft ein bestimmtest veraltetes OS verwendet wird (ubuntu < 18.04, Debian < 7, veraltete openSSH versionen, etc.)
    • opional: Prognose mittels trajactory Graph --> Sinnvoll um zu wissen wann ca alle Schwachstellen behoben worden sind oder wie sehr die Anzahl der Schwachstellen aktuell wächst