论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
基于洞察漏洞管理平台进行二次开发
基于洞察漏洞管理平台进行二次开发
冬雨财经
金牌会员
|
2023-7-15 01:06:21
|
显示全部楼层
|
阅读模式
楼主
主题
851
|
帖子
851
|
积分
2553
之前搭建过由宜信安全部开源的漏洞管理平台-洞察(GitHub项目地址:
https://github.com/creditease-sec
)。但在实际的使用中发现存在不少需要优化的地方。后续宜信安全部也推出了洞察2.0版本,有很大的调整。然而不同企业的业务场景和需求都不同,很难做到面面俱到,对于定制开发的需求是客观存在的。
为了让漏洞管理平台能更贴合使用者的需求,我们基于洞察1.0进行多处二次开发。
一、洞察使用过程中遇到的问题
漏洞录入比较繁琐
漏洞数量增多后,页面刷新很慢
漏洞无法转交
漏洞链接发给其他人协助处理,但对方没有权限查看
漏洞复测状态更新不及时
新的统计图表需求
漏洞处理工作量无法有效体现
.....
二、开发内容
1、接入域账号
洞察支持域账号登录,可在insight/srcpm/ldaplogin.py中配置域账号认证方法
2、自动创建漏洞和自动复测漏洞
这个前提是有漏洞扫描设备。将漏洞扫描结果和漏洞平台结果对比,用python脚本实现并以定时任务的方式执行。漏洞复测和创建的逻辑如下:
3、增加排行榜功能
根据漏洞修复情况,计算漏洞负责人得分,并以排行榜的方式进行展示
4、增加漏洞分析图表
5、重构漏洞、人员、部门对应关系和权限设计
漏洞和负责人一一对应,以便进行转交
通过登录认证后即查看相应漏洞信息,以便进行漏洞链接分享
支持多层次领导,如部门长、组长等查看相应组织内成员负责的漏洞信息
6、新增暂不处理、漏洞转交等功能
漏洞修复可能导致业务服务受影响?
支持手动提交暂不处理功能
这个漏洞不是我负责!
支持漏洞转交功能(自动邮件通知被转交人),
再也不用担心没人处理了
7、增加分页设计
增加分页设计,优化主页和漏洞展示字段,漏洞按照风险等级从高到低排序
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
冬雨财经
金牌会员
这个人很懒什么都没写!
楼主热帖
信息与网络安全期末复习(完整版) ...
ts保姆级教程,别再说你不会ts了 ...
iOS全埋点解决方案-手势采集 ...
如何通过JDBC访问MySQL数据库?手把手 ...
Elasticsearch学习系列五(零停机索引 ...
Linux安装PHP8 新版笔记
《ABP Framework 极速开发》教程首发 ...
有趣的特性:CHECK约束
SignalR 2 与mvc 5实现实时聊天功能 ...
React技术栈 --》 JSX语法书写JS和Reac ...
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表