Actualizacion README
This commit is contained in:
parent
2b4b46cfaf
commit
bd6b530047
23
README.md
23
README.md
@ -2,18 +2,19 @@
|
||||
|
||||
Herramienta en Python para la consulta y generación de informes ejecutivos de vulnerabilidades basados en la API oficial de **ENISA EUVD** (*European Union Vulnerability Database*).
|
||||
|
||||
El script analiza los componentes de infraestructura definidos por el usuario, evalúa su impacto según métricas CVSS y genera automáticamente un informe detallado en formatos **JSON**, **Markdown** y **PDF**.
|
||||
El script analiza los componentes de infraestructura definidos por el usuario, evalúa si la versión específica configurada se ve afectada tras contrastarla directamente con los metadatos de producto (`enisaIdProduct`), y genera automáticamente un informe detallado en formatos **JSON**, **Markdown** y **PDF**.
|
||||
|
||||
---
|
||||
|
||||
## Características
|
||||
|
||||
* **Consulta eficiente a la API de ENISA:** Filtrado por ventana temporal (30 dias) y nivel de severidad (CVSS `> 7.0` por defecto).
|
||||
* **Consulta precisa a la API de ENISA:** Búsqueda orientada por los parámetros nativos `vendor` y `product`.
|
||||
* **Evaluación exacta por versión/rango:** Filtrado local mediante parseo de la propiedad `product_version` de cada registro de ENISA (detección de rangos `X to Y`, coincidencia exacta y expresiones `<= X`), evitando falsos positivos.
|
||||
* **Gestión de límites de tasa (*Rate Limiting*):** Control automático con reintentos para manejar respuestas `HTTP 429`.
|
||||
* **Soporte multiobjetivo:** Definición ágil de entornos mediante archivos de configuración YAML.
|
||||
* **Formatos de salida:**
|
||||
* `reporte_vulnerabilidades.json`: Datos estructurados para integración con pipelines o SIEM.
|
||||
* `informe_vulnerabilidades.md`: Informe en Markdown organizado mediante fichas ejecutivas.
|
||||
* `informe_vulnerabilidades.md`: Informe en Markdown organizado mediante fichas ejecutivas y tablas resumen.
|
||||
* `informe_vulnerabilidades.pdf`: Documento compilado mediante Pandoc e listo para presentación.
|
||||
|
||||
---
|
||||
@ -46,7 +47,7 @@ cd ENISA_EUVD
|
||||
|
||||
En Debian puedes instalar las dependencias necesarias de Python ejecutando:
|
||||
```bash
|
||||
apt -y install python3-yaml python3-packaging python3-requests
|
||||
sudo apt -y install python3-yaml python3-packaging python3-requests
|
||||
```
|
||||
En otros sistemas puedes realizarlo mediante:
|
||||
|
||||
@ -104,6 +105,12 @@ pandoc informe_vulnerabilidades.md -o informe_vulnerabilidades.pdf \
|
||||
|
||||
```
|
||||
|
||||
Si tienes instalado `Pandoc` puedes usar directamente el script `INFORME.sh` que realiza todo el proceso completo:
|
||||
|
||||
```bash
|
||||
./INFORME.sh
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Estructura del Informe
|
||||
@ -116,6 +123,14 @@ El informe generado incluye:
|
||||
|
||||
---
|
||||
|
||||
El informe generado incluye:
|
||||
|
||||
1. Métricas Globales: Total de informes consolidados, vulnerabilidades analizadas, clasificadas como aplicables, descartadas (no aplicables por regla de versión) y pendientes de revisión manual.
|
||||
2. Resumen Ejecutivo por Objetivo: Tabla comparativa indicando las vulnerabilidades analizadas, aplicables y descartadas para cada tecnología declarada en el YAML.
|
||||
3. Detalle de Vulnerabilidades Aplicables: Desglose individual ordenado por puntuación CVSS y clasificado por nivel de severidad ([CRÍTICA], [ALTA], [MEDIA], [BAJA]), indicando el patrón/regla de versión que determinó la afectación y la descripción del impacto.
|
||||
|
||||
---
|
||||
|
||||
## Licencia
|
||||
|
||||
Uso interno para auditorías de seguridad y gestión de vulnerabilidades.
|
||||
|
||||
Loading…
x
Reference in New Issue
Block a user