博客
关于我
【漏洞预警】opencve 一款开源漏洞预警平台
阅读量:224 次
发布时间:2019-02-28

本文共 997 字,大约阅读时间需要 3 分钟。

OpenCVE 漏洞预警平台介绍及搭建指南

OpenCVE 是一个专注于漏洞预警的开源平台,通过整合 NVD(美国国家标准与技术研究院开发的漏洞数据库)数据,帮助组织识别和管理安全漏洞。本文将详细介绍平台的功能以及如何在本地环境中搭建和配置它。

项目功能概述

OpenCVE 的核心目标是实时监测并分析安全漏洞,提供早期预警。平台通过将 NVD 提要中的 JSON 格式数据导入本地数据库,建立漏洞信息库。系统定期同步本地数据库与 NVD 数据库,实时检测新增或更新的漏洞。如果检测到相关漏洞,系统会触发通知,目前主要通过邮件发送,但开发团队正在扩展其他通知渠道(如 Webhooks、Slack、Jira 等)。

平台的主要功能包括:

  • 漏洞库管理:本地存储漏洞数据库,支持定期同步最新数据。
  • 漏洞检测:实时扫描检测系统中已识别的漏洞。
  • 告警通知:当新增漏洞或更新时,触发通知。
  • 配置灵活:支持通过配置文件(如 opencve.cfg)定制数据库连接、通知设置等。
  • 平台搭建步骤

    安装 OpenCVE 和相关依赖:

    pip install opencve

    如果需要运行 pysqlcipher(用于加密数据库),单独安装:

    pip install pysqlcipher

    初始化数据库和配置文件:

    opencve init

    运行 upgrade-db 命令创建数据库表结构:

    opencve upgrade-db

    导入初始数据(从 NVD 获取):

    opencve import-data

    安装并启动后台任务(需要 Redis):

    opencve celery worker -l INFOopencve celery beat -l INFO

    创建管理员账户(可选):

    opencve create-user john john.doe@example.com --admin

    启动 Web 服务:

    opencve webserver

    访问平台地址:http://127.0.0.1:8000

    系统功能展示

  • 漏洞列表:查看所有已知漏洞,按 severity(严重程度)分类浏览。
  • 漏洞详情:点击漏洞名称,查看详细信息,包括影响版本、简要说明和参考链接。
  • 系统设置:配置数据库、通知方式、定时同步等参数。
  • 通过以上步骤,您可以快速搭建一个功能齐全的漏洞预警平台,帮助您的团队更好地管理安全风险。

    转载地址:http://bhbi.baihongyu.com/

    你可能感兴趣的文章
    object detection之Win10配置
    查看>>
    object detection训练自己数据
    查看>>
    object detection错误Message type "object_detection.protos.SsdFeatureExtractor" has no field named "bat
    查看>>
    object detection错误之Could not create cudnn handle: CUDNN_STATUS_INTERNAL_ERROR
    查看>>
    object detection错误之no module named nets
    查看>>
    Object of type 'ndarray' is not JSON serializable
    查看>>
    Object Oriented Programming in JavaScript
    查看>>
    object references an unsaved transient instance - save the transient instance before flushing
    查看>>
    Object.keys()的详解和用法
    查看>>
    OBJECTIVE C (XCODE) 绘图功能简介(转载)
    查看>>
    Objective-C ---JSON 解析 和 KVC
    查看>>
    Objective-C 编码规范
    查看>>
    Objective-C——判断对象等同性
    查看>>
    Objective-C之成魔之路【7-类、对象和方法】
    查看>>
    Objective-C享元模式(Flyweight)
    查看>>
    Objective-C以递归的方式实现二叉搜索树算法(附完整源码)
    查看>>
    Objective-C内存管理教程和原理剖析(三)
    查看>>
    Objective-C实现 Greedy Best First Search最佳优先搜索算法(附完整源码)
    查看>>
    Objective-C实现 jugglerSequence杂耍者序列算法 (附完整源码)
    查看>>
    Objective-C实现1000 位斐波那契数算法(附完整源码)
    查看>>