freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

开源工具 | 宜信漏洞管理平台“洞察”开源啦!
FreeBuf_303237 2018-04-16 13:00:30 1237769

写在前面

宜信作为互联网金融老牌公司低调发展了11年,如今随着即将迈进第12年的步伐,宜信安全部也将从后台走向前端,5月宜信SRC即将上线,我们选择在这个时间将我们的漏洞管理平台『洞察』进行开源,一方面是为了给SRC预热,另一方面目前平台发展成熟,希望能够帮助更多同行伙伴完成自动化风险全生命周期的管理并实现风险的可量化,共建互联网金融行业的安全生态。

【特别关注】本月17日(明天)宜信将在freebuf上开设精品公开课,届时将介绍在普惠金融安全领域我们走过的路,课程中将不仅介绍『洞察』,还有其他在用平台的详细介绍,欢迎大家报名

http://www.freebuf.com/fevents/167905.html

0x01  平台介绍

『洞察』是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。

应用系统资产管理:对公司应用系统资产进行管理,包括系统名称、域名、重要级别、部门、负责人等。

漏洞生命周期管理:对公司应用系统产生的安全漏洞进行线上提交、通告、知悉、复测、分类、风险计算、修复期限计算、邮件提醒、漏洞数据分析统计等。

安全知识库管理:对安全知识、管理制度进行集中存放、线上学习、安全培训、知识传承等。

洞察使用了Python语言进行开发,利用Flask框架+MySQL+Docker部署实现。

洞察界面截图:


1.png

2.png

0x02  设计理念

应用安全管理从应用资产的风险评估开始,公司资产一旦多了之后,往往会面临资产不清晰、找不到负责人、漏洞持续跟踪成本高昂、安全知识难以沉淀、高频风险没有数据支持、不能有的放矢的解决核心问题,另外风险量化也是难题。

3.png

应用安全管理体系设计中,风险治理一般过程如下

4.png

基于上述风险治理的实际需求,『洞察』应运而生。

0x03  平台亮点

使用『洞察』系统后,我们实现了以下目标,请看大图:

◇历史漏洞一目了然◇

5.png

◇漏洞跟踪有条不紊◇

6.png

◇学习案例信手拈来◇

7.png

◇威胁风险有理有据◇

8.png

◇安全要求精准管控◇

9.png

◇量化数字实时知晓◇

10.png

0x04  Github项目地址

说了这么多,最重要的来了,『洞察』宜信漏洞管理平台现在正式开源,更多详情请见github项目地址:

https://github.com/creditease-sec/insight

欢迎安全小伙伴使用、交流、fork、star、转发。

*本文作者:宜信安全应急响应中心,转载请注明来自FreeBuf.COM

# 漏洞管理平台
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 FreeBuf_303237 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
FreeBuf_303237 LV.2
这家伙太懒了,还未填写个人描述!
  • 2 文章数
  • 2 关注者
宜信防火墙自动化运维之路
2018-04-22
文章目录