Actualizacion README

This commit is contained in:
luisgulo 2026-08-12 23:53:43 +02:00
parent 2b4b46cfaf
commit bd6b530047

View File

@ -2,18 +2,19 @@
Herramienta en Python para la consulta y generación de informes ejecutivos de vulnerabilidades basados en la API oficial de **ENISA EUVD** (*European Union Vulnerability Database*). Herramienta en Python para la consulta y generación de informes ejecutivos de vulnerabilidades basados en la API oficial de **ENISA EUVD** (*European Union Vulnerability Database*).
El script analiza los componentes de infraestructura definidos por el usuario, evalúa su impacto según métricas CVSS y genera automáticamente un informe detallado en formatos **JSON**, **Markdown** y **PDF**. El script analiza los componentes de infraestructura definidos por el usuario, evalúa si la versión específica configurada se ve afectada tras contrastarla directamente con los metadatos de producto (`enisaIdProduct`), y genera automáticamente un informe detallado en formatos **JSON**, **Markdown** y **PDF**.
--- ---
## Características ## Características
* **Consulta eficiente a la API de ENISA:** Filtrado por ventana temporal (30 dias) y nivel de severidad (CVSS `> 7.0` por defecto). * **Consulta precisa a la API de ENISA:** Búsqueda orientada por los parámetros nativos `vendor` y `product`.
* **Evaluación exacta por versión/rango:** Filtrado local mediante parseo de la propiedad `product_version` de cada registro de ENISA (detección de rangos `X to Y`, coincidencia exacta y expresiones `<= X`), evitando falsos positivos.
* **Gestión de límites de tasa (*Rate Limiting*):** Control automático con reintentos para manejar respuestas `HTTP 429`. * **Gestión de límites de tasa (*Rate Limiting*):** Control automático con reintentos para manejar respuestas `HTTP 429`.
* **Soporte multiobjetivo:** Definición ágil de entornos mediante archivos de configuración YAML. * **Soporte multiobjetivo:** Definición ágil de entornos mediante archivos de configuración YAML.
* **Formatos de salida:** * **Formatos de salida:**
* `reporte_vulnerabilidades.json`: Datos estructurados para integración con pipelines o SIEM. * `reporte_vulnerabilidades.json`: Datos estructurados para integración con pipelines o SIEM.
* `informe_vulnerabilidades.md`: Informe en Markdown organizado mediante fichas ejecutivas. * `informe_vulnerabilidades.md`: Informe en Markdown organizado mediante fichas ejecutivas y tablas resumen.
* `informe_vulnerabilidades.pdf`: Documento compilado mediante Pandoc e listo para presentación. * `informe_vulnerabilidades.pdf`: Documento compilado mediante Pandoc e listo para presentación.
--- ---
@ -46,7 +47,7 @@ cd ENISA_EUVD
En Debian puedes instalar las dependencias necesarias de Python ejecutando: En Debian puedes instalar las dependencias necesarias de Python ejecutando:
```bash ```bash
apt -y install python3-yaml python3-packaging python3-requests sudo apt -y install python3-yaml python3-packaging python3-requests
``` ```
En otros sistemas puedes realizarlo mediante: En otros sistemas puedes realizarlo mediante:
@ -104,6 +105,12 @@ pandoc informe_vulnerabilidades.md -o informe_vulnerabilidades.pdf \
``` ```
Si tienes instalado `Pandoc` puedes usar directamente el script `INFORME.sh` que realiza todo el proceso completo:
```bash
./INFORME.sh
```
--- ---
## Estructura del Informe ## Estructura del Informe
@ -116,6 +123,14 @@ El informe generado incluye:
--- ---
El informe generado incluye:
1. Métricas Globales: Total de informes consolidados, vulnerabilidades analizadas, clasificadas como aplicables, descartadas (no aplicables por regla de versión) y pendientes de revisión manual.
2. Resumen Ejecutivo por Objetivo: Tabla comparativa indicando las vulnerabilidades analizadas, aplicables y descartadas para cada tecnología declarada en el YAML.
3. Detalle de Vulnerabilidades Aplicables: Desglose individual ordenado por puntuación CVSS y clasificado por nivel de severidad ([CRÍTICA], [ALTA], [MEDIA], [BAJA]), indicando el patrón/regla de versión que determinó la afectación y la descripción del impacto.
---
## Licencia ## Licencia
Uso interno para auditorías de seguridad y gestión de vulnerabilidades. Uso interno para auditorías de seguridad y gestión de vulnerabilidades.