Actualizacion README
This commit is contained in:
parent
2b4b46cfaf
commit
bd6b530047
23
README.md
23
README.md
@ -2,18 +2,19 @@
|
|||||||
|
|
||||||
Herramienta en Python para la consulta y generación de informes ejecutivos de vulnerabilidades basados en la API oficial de **ENISA EUVD** (*European Union Vulnerability Database*).
|
Herramienta en Python para la consulta y generación de informes ejecutivos de vulnerabilidades basados en la API oficial de **ENISA EUVD** (*European Union Vulnerability Database*).
|
||||||
|
|
||||||
El script analiza los componentes de infraestructura definidos por el usuario, evalúa su impacto según métricas CVSS y genera automáticamente un informe detallado en formatos **JSON**, **Markdown** y **PDF**.
|
El script analiza los componentes de infraestructura definidos por el usuario, evalúa si la versión específica configurada se ve afectada tras contrastarla directamente con los metadatos de producto (`enisaIdProduct`), y genera automáticamente un informe detallado en formatos **JSON**, **Markdown** y **PDF**.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## Características
|
## Características
|
||||||
|
|
||||||
* **Consulta eficiente a la API de ENISA:** Filtrado por ventana temporal (30 dias) y nivel de severidad (CVSS `> 7.0` por defecto).
|
* **Consulta precisa a la API de ENISA:** Búsqueda orientada por los parámetros nativos `vendor` y `product`.
|
||||||
|
* **Evaluación exacta por versión/rango:** Filtrado local mediante parseo de la propiedad `product_version` de cada registro de ENISA (detección de rangos `X to Y`, coincidencia exacta y expresiones `<= X`), evitando falsos positivos.
|
||||||
* **Gestión de límites de tasa (*Rate Limiting*):** Control automático con reintentos para manejar respuestas `HTTP 429`.
|
* **Gestión de límites de tasa (*Rate Limiting*):** Control automático con reintentos para manejar respuestas `HTTP 429`.
|
||||||
* **Soporte multiobjetivo:** Definición ágil de entornos mediante archivos de configuración YAML.
|
* **Soporte multiobjetivo:** Definición ágil de entornos mediante archivos de configuración YAML.
|
||||||
* **Formatos de salida:**
|
* **Formatos de salida:**
|
||||||
* `reporte_vulnerabilidades.json`: Datos estructurados para integración con pipelines o SIEM.
|
* `reporte_vulnerabilidades.json`: Datos estructurados para integración con pipelines o SIEM.
|
||||||
* `informe_vulnerabilidades.md`: Informe en Markdown organizado mediante fichas ejecutivas.
|
* `informe_vulnerabilidades.md`: Informe en Markdown organizado mediante fichas ejecutivas y tablas resumen.
|
||||||
* `informe_vulnerabilidades.pdf`: Documento compilado mediante Pandoc e listo para presentación.
|
* `informe_vulnerabilidades.pdf`: Documento compilado mediante Pandoc e listo para presentación.
|
||||||
|
|
||||||
---
|
---
|
||||||
@ -46,7 +47,7 @@ cd ENISA_EUVD
|
|||||||
|
|
||||||
En Debian puedes instalar las dependencias necesarias de Python ejecutando:
|
En Debian puedes instalar las dependencias necesarias de Python ejecutando:
|
||||||
```bash
|
```bash
|
||||||
apt -y install python3-yaml python3-packaging python3-requests
|
sudo apt -y install python3-yaml python3-packaging python3-requests
|
||||||
```
|
```
|
||||||
En otros sistemas puedes realizarlo mediante:
|
En otros sistemas puedes realizarlo mediante:
|
||||||
|
|
||||||
@ -104,6 +105,12 @@ pandoc informe_vulnerabilidades.md -o informe_vulnerabilidades.pdf \
|
|||||||
|
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Si tienes instalado `Pandoc` puedes usar directamente el script `INFORME.sh` que realiza todo el proceso completo:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
./INFORME.sh
|
||||||
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## Estructura del Informe
|
## Estructura del Informe
|
||||||
@ -116,6 +123,14 @@ El informe generado incluye:
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
El informe generado incluye:
|
||||||
|
|
||||||
|
1. Métricas Globales: Total de informes consolidados, vulnerabilidades analizadas, clasificadas como aplicables, descartadas (no aplicables por regla de versión) y pendientes de revisión manual.
|
||||||
|
2. Resumen Ejecutivo por Objetivo: Tabla comparativa indicando las vulnerabilidades analizadas, aplicables y descartadas para cada tecnología declarada en el YAML.
|
||||||
|
3. Detalle de Vulnerabilidades Aplicables: Desglose individual ordenado por puntuación CVSS y clasificado por nivel de severidad ([CRÍTICA], [ALTA], [MEDIA], [BAJA]), indicando el patrón/regla de versión que determinó la afectación y la descripción del impacto.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
## Licencia
|
## Licencia
|
||||||
|
|
||||||
Uso interno para auditorías de seguridad y gestión de vulnerabilidades.
|
Uso interno para auditorías de seguridad y gestión de vulnerabilidades.
|
||||||
|
|||||||
Loading…
x
Reference in New Issue
Block a user