際際滷

際際滷Share a Scribd company logo
RNB - system
raportowania dla potrzeb
testu penetracyjnego
Mateusz Stahl
(mateusz.stahl@pwr.edu.pl)
Zesp坦 Bezpieczestwa Informacji, WCSS
Agenda
 Dlaczego rozmawiamy o
raportowaniu ?
 Czym jest raport ?
 Problemy wystpujce w procesie
raportowania
 Prezentacja RNB
Dlaczego rozmawiamy o raportowaniu ?
Metodyka testu penetracyjego
Dlaczego rozmawiamy o raportowaniu ?
Punkt widzenia pentestera
Dlaczego rozmawiamy o raportowaniu ?
Punkt widzenia klienta
Czym jest raport ?
Identyfikacja adresata
Adresatem raportu mo甜e np. by:
 Prezes firmy lub czonek zarzdu
 Szef grupy programist坦w lub programista
 Administrator
 Osoba nietechniczna
Odbiorc raportu czsto nie jest tylko
jedna osoba
Czym jest raport ?
Przepis na raport
Problemy wystpujce w procesie
raportowania
 Prowadzenie bazy notatek oraz zdj
 Tworzenie raportu
 R坦甜ne szablony dokument坦w
 Tworzenie statystyk
 Standaryzacja opisu podatnoci
Prezentacja RNB
O aplikacji s坦w kilka
 Licencja: GNU AGPL v3
 Technologia: Django
 Platforma: CentOS
 Instalator: Ansible playbook, instalacja rczna
 Dostp: repozytorium Git  dostp na 甜danie
 Typ: OpenSource
Prezentacja RNB
Rejestr Notatek Bezpieczestwa
Live
Demo
Pytania
?
Kontakt: mateusz.stahl@pwr.edu.pl
www: https://zbi.wcss.pl
RNB - system
raportowania dla potrzeb
testu penetracyjnego
Mateusz Stahl
(mateusz.stahl@pwr.edu.pl)
Zesp坦 Bezpieczestwa Informacji, WCSS

More Related Content

[Wroclaw #2] RNB - system raportowania dla potrzeb testu penetracyjnego