专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
FreeBuf  ·  测测你的网安人格MBTI ·  昨天  
安天集团  ·  安天AVL ... ·  2 天前  
锌财经  ·  打破美国技术封锁,这款大模型做到了 ·  6 天前  
锌财经  ·  打破美国技术封锁,这款大模型做到了 ·  6 天前  
计算机与网络安全  ·  文内扫码下载 | 等保2.0三级解决方案 ·  1 周前  
一亩三分地Warald  ·  惊了!某大厂再爆骚操作,成2024“最毒”公司! ·  1 周前  
一亩三分地Warald  ·  惊了!某大厂再爆骚操作,成2024“最毒”公司! ·  1 周前  
51好读  ›  专栏  ›  FreeBuf

PatrOwl:一款开源可扩展的安全协调运营平台

FreeBuf  · 公众号  · 互联网安全  · 2024-09-23 19:02

正文


关于PatrOwl


PatrOwl是一款开源可扩展的安全协调运营平台,广大研究人员可以使用该工具完成组织内部的安全协调运营。



该工具是一种可扩展、免费且开源的解决方案,用于协调安全操作。其中的PatrowlManager是前端应用程序,用于管理资产、实时审查风险、协调操作(扫描、搜索、API 调用等)、汇总结果、向第三方传递警报(例如:TheHive 、SIEM等事件响应平台)并提供报告和仪表板。PatrowlEngines是引擎框架和受支持的引擎列表,可按时执行操作(扫描、搜索、API 调用等)。


PatrOwl完全用 Python 开发(后端使用 Django,引擎使用 Flask)。自定义所有组件仍然非常简单,其中的RabbitMQ 和 Celery 支持异步任务和引擎可扩展性。


工具组成


当前版本的PartOwl由下列三个功能组件组成:

PatrowlManager

PatrowlEngines

PatrowlHears


工具架构



工具安装


PartwolManager后端部署-Docker


git clone https://github.com/Patrowl/PatrowlManager.git
cd PatrowlManager
docker-compose build --force-rm
docker-compose up


访问http://localhost:8083/并登录,默认凭证为admin/Bonjour1!


PartwolEgenis部署-Docker


cd engines/virustotal
docker build --quiet --tag "patrowl-virustotal" .


或直接使用“scripts/build-docker-engines.sh”构建全部Docker容器:

scripts/build-docker-engines.sh


运行本地Docker容器:

docker run -d --rm -p 5101:5001 --name="nmap-docker-001" patrowl-nmap
docker run -d --rm -p 5106:5006 --name="owldns-docker-001" -v $PWD/engines/owl_dns/owl_dns.json:/opt/patrowl-engines/owl_dns/owl_dns.json:ro patrowl-owldns
docker run -d --rm -p 5107:5007 --name="virustotal-docker-001" -v $PWD/engines/virustotal/virustotal.json:/opt/patrowl-engines/virustotal/virustotal.json:ro patrowl-virustotal


或使用“start-docker-engines.sh”开启所有容器:

scripts/start-docker-engines.sh

工具使用


添加新的资产


 


添加新的引擎



添加新的扫描


 

其他操作


 

工具介绍视频


视频地址:

https://youtu.be/SVOUV2kAtfQ


许可证协议


本项目的开发与发布遵循AGPL-3.0开源许可协议。


项目地址


PatrOwl

https://github.com/Patrowl/PatrowlDocs


FreeBuf粉丝交流群招新啦!
在这里,拓宽网安边界
甲方安全建设干货;
乙方最新技术理念;
全球最新的网络安全资讯;
群内不定期开启各种抽奖活动;
FreeBuf盲盒、大象公仔......
扫码添加小蜜蜂微信回复「加群」,申请加入群聊

https://www.patrowl.io/
https://github.com/TheHive-Project/TheHive/