diff --git a/README.md b/README.md index f7d5e3c..7cbe41b 100644 --- a/README.md +++ b/README.md @@ -1,19 +1,20 @@ # Auditoría de Vulnerabilidades ENISA EUVD -Herramienta en Python para la consulta y generación de informes ejecutivos de vulnerabilidades basados en la API oficial de **ENISA EUVD** (*European Union Vulnerability Database*). +Herramienta en Python para la consulta y generación de informes ejecutivos de vulnerabilidades basados en la API oficial de **ENISA EUVD** (*European Union Vulnerability Database*). -El script analiza los componentes de infraestructura definidos por el usuario, evalúa su impacto según métricas CVSS y genera automáticamente un informe detallado en formatos **JSON**, **Markdown** y **PDF**. +El script analiza los componentes de infraestructura definidos por el usuario, evalúa si la versión específica configurada se ve afectada tras contrastarla directamente con los metadatos de producto (`enisaIdProduct`), y genera automáticamente un informe detallado en formatos **JSON**, **Markdown** y **PDF**. --- ## Características -* **Consulta eficiente a la API de ENISA:** Filtrado por ventana temporal (30 dias) y nivel de severidad (CVSS `> 7.0` por defecto). +* **Consulta precisa a la API de ENISA:** Búsqueda orientada por los parámetros nativos `vendor` y `product`. +* **Evaluación exacta por versión/rango:** Filtrado local mediante parseo de la propiedad `product_version` de cada registro de ENISA (detección de rangos `X to Y`, coincidencia exacta y expresiones `<= X`), evitando falsos positivos. * **Gestión de límites de tasa (*Rate Limiting*):** Control automático con reintentos para manejar respuestas `HTTP 429`. * **Soporte multiobjetivo:** Definición ágil de entornos mediante archivos de configuración YAML. * **Formatos de salida:** * `reporte_vulnerabilidades.json`: Datos estructurados para integración con pipelines o SIEM. - * `informe_vulnerabilidades.md`: Informe en Markdown organizado mediante fichas ejecutivas. + * `informe_vulnerabilidades.md`: Informe en Markdown organizado mediante fichas ejecutivas y tablas resumen. * `informe_vulnerabilidades.pdf`: Documento compilado mediante Pandoc e listo para presentación. --- @@ -46,7 +47,7 @@ cd ENISA_EUVD En Debian puedes instalar las dependencias necesarias de Python ejecutando: ```bash -apt -y install python3-yaml python3-packaging python3-requests +sudo apt -y install python3-yaml python3-packaging python3-requests ``` En otros sistemas puedes realizarlo mediante: @@ -104,6 +105,12 @@ pandoc informe_vulnerabilidades.md -o informe_vulnerabilidades.pdf \ ``` +Si tienes instalado `Pandoc` puedes usar directamente el script `INFORME.sh` que realiza todo el proceso completo: + +```bash +./INFORME.sh +``` + --- ## Estructura del Informe @@ -116,6 +123,14 @@ El informe generado incluye: --- +El informe generado incluye: + +1. Métricas Globales: Total de informes consolidados, vulnerabilidades analizadas, clasificadas como aplicables, descartadas (no aplicables por regla de versión) y pendientes de revisión manual. +2. Resumen Ejecutivo por Objetivo: Tabla comparativa indicando las vulnerabilidades analizadas, aplicables y descartadas para cada tecnología declarada en el YAML. +3. Detalle de Vulnerabilidades Aplicables: Desglose individual ordenado por puntuación CVSS y clasificado por nivel de severidad ([CRÍTICA], [ALTA], [MEDIA], [BAJA]), indicando el patrón/regla de versión que determinó la afectación y la descripción del impacto. + +--- + ## Licencia Uso interno para auditorías de seguridad y gestión de vulnerabilidades.