Scans personnalisés
Vous pouvez utiliser la CLI Ostorlab pour exécuter une analyse (Scan) sur la plateforme avec une liste de vérifications personnalisée. La liste de vérifications personnalisée se manifeste sous la forme de paramètres d'agent personnalisés.
Ceci est utile si vous avez un agent privé ou si vous souhaitez utiliser l'un des agents open source avec des arguments spécifiques.
Un exemple serait d'exécuter l'agent "Nuclei" avec une liste de modèles prédéfinie qui ne font pas partie des modèles par défaut.
Voici les étapes nécessaires pour exécuter une analyse personnalisée :
Ostorlab - Ostorlab Cli
La CLI Ostorlab est responsable de l'authentification de l'utilisateur et de l'exécution de l'analyse sur la plateforme :
- D'abord, install ostorlab ;
pip install ostorlab
ostorlab auth login
Préparer la définition du groupe d'agents :
La liste des agents à exécuter et leurs arguments respectifs est transmise via le fichier de définition de groupe d'agents (Agent group definition).
Un exemple :
kind: AgentGroup
description: This is a custom agent group to run nuclei with custom templates.
name: custom_agent_group
agents:
- key: agent/ostorlab/nuclei
args:
- name: use_default_templates
type: boolean
description: use nuclei's default templates to scan.
value: false
- name: template_urls
type: array
description: List of template urls to run. These will be fetched by the agent and passed to Nuclei.
value:
- https://raw.githubusercontent.com/Ostorlab/known_exploited_vulnerbilities_detectors/main/nuclei/CVE-2021-35464.yaml
- https://raw.githubusercontent.com/Ostorlab/known_exploited_vulnerbilities_detectors/main/nuclei/CVE-2021-27561.yaml
agent_def.yaml) dans un fichier que nous utiliserons pour exécuter l'analyse.
Lancer le scan :
oxo scan --runtime=cloud run -g PATH_AGENT_GROUP_DEFINITION COMMAND [ARGS]
Par exemple pour analyser l'url https://my_domain.com en utilisant le groupe d'agents défini dans /tmp/agent_def.yaml
oxo scan --runtime=cloud run -g /tmp/agent_def.yaml link --url https://my_domain.com --method GET