[wroclaw #2] rnb - system raportowania dla potrzeb testu penetracyjnego

12
RNB - system raportowania dla potrzeb testu penetracyjnego Mateusz Stahl ([email protected]) Zespół Bezpieczeństwa Informacji, WCSS

Upload: owasp

Post on 16-Jan-2017

162 views

Category:

Internet


1 download

TRANSCRIPT

Page 1: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

RNB - system raportowania dla potrzeb

testu penetracyjnego

Mateusz Stahl ([email protected])

Zespół Bezpieczeństwa Informacji, WCSS

Page 2: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Agenda

• Dlaczego rozmawiamy o raportowaniu ?

• Czym jest raport ?• Problemy występujące w procesie

raportowania• Prezentacja RNB

Page 3: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Dlaczego rozmawiamy o raportowaniu ?Metodyka testu penetracyjego

Page 4: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Dlaczego rozmawiamy o raportowaniu ?Punkt widzenia pentestera

Page 5: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Dlaczego rozmawiamy o raportowaniu ?Punkt widzenia klienta

Page 6: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Czym jest raport ?Identyfikacja adresata

Adresatem raportu może np. być:• Prezes firmy lub członek zarządu

• Szef grupy programistów lub programista

• Administrator

• Osoba nietechniczna

Odbiorcą raportu często nie jest tylko jedna osoba

Page 7: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Czym jest raport ?Przepis na raport

Page 8: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Problemy występujące w procesie raportowania

• Prowadzenie bazy notatek oraz zdjęć

• Tworzenie raportu

• Różne szablony dokumentów

• Tworzenie statystyk

• Standaryzacja opisu podatności

Page 9: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Prezentacja RNBO aplikacji słów kilka

• Licencja: GNU AGPL v3

• Technologia: Django

• Platforma: CentOS

• Instalator: Ansible playbook, instalacja ręczna

• Dostęp: repozytorium Git – dostęp na żądanie

• Typ: OpenSource

Page 10: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Prezentacja RNBRejestr Notatek Bezpieczeństwa

Live Demo

Page 11: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

Pytania

?Kontakt: [email protected]

www: https://zbi.wcss.pl

Page 12: [Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego

RNB - system raportowania dla potrzeb

testu penetracyjnego

Mateusz Stahl ([email protected])

Zespół Bezpieczeństwa Informacji, WCSS