java csv转owl_PatrOwl使用手册

在安装和部署了PatrowlManager和至少一个PatrowlEngine之后,您现在可以感受到PatrowlManager的力量了!让我们通过这个快速用户指南快速进入问题的核心。详细的文件将很快发布。

一、表的内容

技术概述

资产

添加一个新的资产

批量添加新资产

引擎

添加一个新引擎

扫描

添加一个新的扫描

二、技术概述

PatrOwl由前端应用程序PatrowlManager组成,该应用程序与一个或多个PatrowlEngines微应用程序通信,这些微应用程序执行扫描、分析结果并以规范化的方式格式化它们。

ae66d31217d1

可以使用嵌入式WEB接口或JSON-API访问PatrowlManager应用程序。PatrowlEngines只能通过通用的JSON-API调用使用。

三、资产

添加一个新的资产

使用头部菜单栏进入创建表单,或者直接进入URL /assets/add。

ae66d31217d1

我们将提供以下表格:

1、Value。资产价值。8.8.8.8, patrowl.io, myorg.local, https://app.patrowl.io

2、Name。资产的快速名称。MyCORP DNS A, Corporate Website

3、Type。资产类型。可用的扫描策略将根据该值进行过滤。IP, FQDN, DOMAIN, URL, KEYWORD, PATH or PERSON

4、Description。描述资产的自由文本区域。Corporate website based on Drupal 7.3 and exposed on Internet

5、Criticity。资产的业务重要性。全局风险评分将取决于此值。Low, Medium or High

6、Categories。快速描述资产的标签列表。可以添加自定义值。Windows, Database, Corporate Website

点击“Create a new asset”按钮确认创建。您将被重定向到资产列表。

批量添加新资产

使用头部菜单栏或直接到URL /assets/bulkadd创建表单。

ae66d31217d1

我们将提供以下表格:

ae66d31217d1

CSV文件模板在这里:模板

asset_value;asset_name;asset_type;asset_description;asset_criticality;asset_groupname;asset_tags;asset_teams;asset_exposure

patrowl.io;Patrowl domain name;domain;Patrowl domain name;high;recently_imported;my_tag;default;external

193.252.172.10;Patrowl public IP addr;ip;Patrowl public IP addr;low;recently_imported;my_tag;default;external

193.252.172.11;Patrowl public IP addr 2;ip;Patrowl public IP addr 2;low;recently_imported;my_tag;;external

引擎

添加一个新引擎

使用头部菜单栏或直接到URL /engines/add创建表单。

ae66d31217d1

ae66d31217d1

我们将提供以下表格:

1、Engine。engine类型。 NMAP, VIRUSTOTAL, ARACHNI, CORTEX, OWL_LEAKS

2、Name。 engine名称。 nmap-001, vt-001, arachni-docker-001, cortex-001, oleaks-001

3、Api url。engine的 URL 地址。 http://localhost:5001/engines/nmap/, http://external-server:5012/engines/owl_leaks/

4、Enable 。选择是否要在创建后启用引擎。 n/a.

5、身份验证方法。选择从patrowmanager主机访问引擎的身份验证方法(目前只有“None”可用)。没有,HTTPBasic APIKey

扫描

添加一个新的扫描

使用头部菜单栏或直接进入创建表单的URL/scans/defs/add.

ae66d31217d1

ae66d31217d1

我们将提供以下表格:

1、Title。扫描标题。“列出面向互联网的资产的开放端口”,“在企业网站上扫描XSS”,“在GitHub和Twitter上搜索技术泄露”

2、Description。扫描说明。"扫描目的的详细说明"

3、Scan type。扫描可以启动一次或定期。按需出版或定期

4、Start scan。选择启动扫描的时刻:稍后(不是现在,只是创建扫描定义),现在或预定在一个精确的日期时间。“稍后”,定期,安排在

5、Search asset(s)。搜索资产搜索并选择扫描目标资产。可选搜索条件:资产值、名称、描述、类别。"8.8.8 +Enter ", DNS +Enter

6、按引擎和或过滤,按类别过滤。使用引擎或分类筛选器搜索扫描策略

7、选择策略。选择扫描策略

8、选择引擎。选择每次执行扫描的扫描引擎。它可能是随机的,第一个可用的引擎将执行扫描

点击“Create a new scan”按钮确认创建。您将被重定向到扫描列表。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值