脆弱性スキャナVulsに関連する情報へのリンクをまとめてみました。
新しい情報を見つけたら随時更新していきます。
公式リポジトリ
インストール
公式日本語マニュアル
バージョンアップ時に度々オプション等の変更があるので、まずは公式マニュアルを。
-
Docker
-
IDCFコミュニティテンプレート
-
さくらのクラウド
-
FreeBSD(ports)
-
Ansible
- https://github.com/PacktPublishing/Security-Automation-with-Ansible-2/tree/master/Chapter08/vuls-scanning
-
Security Automation with Ansible 2
Chapter 8: Continuous Security Scanning for Docker Containers
Page247~254 Vuls – vulnerability scanner
コミュニティ
- Vuls Slackチーム → 登録ページ
- Twitter: 日本語公式
- Twitter: 英語公式
- vuls-jp (connpass)
- Qiita Vulsタグ
- Vuls Advent Calendar 2016
- Vuls Advent Calendar 2017
周辺ツール(ソートは発見した順(おすすめ順ではない))
-
k1LoW/ssh_config_to_vuls_config
- ssh_config to vuls config TOML format
- ssh_config形式のファイルからVulsのconfig.tomlを生成するコマンドを作った
-
- VulsRepo is visualized based on the json report output in vuls.
- 脆弱性スキャナVulsのログを使ってシステムに潜む脆弱性を可視化しよう
-
- ec2-vuls-config is useful cli to create config file for Vuls in Amazon EC2.
- EC2のVulsスキャンをほんの少し便利にするツール「ec2-vuls-config」
- EC2インスタンス一覧を出力し、Vulsの設定ファイルを作成するツール「ec2-vuls-config」
-
- This is a single script to provide a quick and easy way to use vuls, go-cve-dictionary, and VulsRepo.
-
- Simulate Deep Security's coverage for high urgency vulnerability reported by Vuls
-
- Agentless vulnerability scanner for Linux/FreeBSD
- Deploy Vuls with awless and scan Linux instances for vulnerabilities (CVE, OVAL and NVD)
応用事例
他システム連携
- 脆弱性スキャナVulsでAmazon EC2をスキャンし脆弱性深刻度をタグ付けする
- Vuls for Azureできるかな(第1回)(第2回)(第2.5回)(第3回)(第4回)
- Zabbixに登録されたホスト情報を脆弱性スキャナVulsへ自動連携する
- Vulsでowasp dependency-checkを使う
結果通知
- 脆弱性検知ツールVulsで前日分との差分だけレポートする
- 脆弱性スキャナVulsのスキャン結果をZabbixへ連携しアラート通知する
- Vulsをキックして脆弱性の差分をSlackにポストさせるPythonスクリプト
PCI/DSS
その他
勉強会・セミナー発表
2016年
2017年
2018年
発表日 | 発表イベント | タイトル |
---|---|---|
2018/1/25 | ヒカ☆ラボ(SEEDS COMPANY) | CVEチェックのためにvuls導入 |
2018/2/18 | よろずトーク by SECCON YOROZU | Vulsで始める脆弱性チェック |
2018/2/23 | オープンソースカンファレンス 2018 Tokyo/Spring | まだ脆弱性対応で消耗してるの?Vulsを使った楽してセキュアな運用 |
2018/2/26 | APRICOT2018 APNIC45 |
Vuls & VulsRepo: A Highly Flexible Vulnerability Scanner and Visualizer <YouTube> |
2018/3/7 | Deep Security User Night #6 | FutureVulsで検知した脆弱性をDeepSecurityで防御! |
2018/3/23 | MANABIYA LT大会 | 5分で分かる脆弱性スキャナVulsと無料パスワード管理システムbitwardenについて |
2018/3/31 | インフラ勉強会 | 脆弱性スキャナVuls(入門編) |
2018/4/15 | インフラ勉強会 | 脆弱性スキャナVuls(応用編) |
2018/8/27 | Vuls祭り#4 | VulsとNIRVANAの連携 |
↑ | ↑ | Vuls v0.5.0の新機能 |
↑ | ↑ | Vulsクラウドサービス「Future Vuls」をイチから書き直した話 |
↑ | ↑ | 3分間でvuls scanとreportできるのかチャレンジ! |
↑ | ↑ | 新機能 "Vuls Server" 〜ワンライナーで始めるパッチマネジメント〜 |
↑ | ↑ | VulsとOpenVASの違い |
↑ | ↑ | LT: Soracom x Vuls |
↑ | ↑ | LT: Vuls x CircleCIで実現する継続的Vulnerability Management |