Aggiungere un asset air gap
Recupero ed esecuzione degli script
- Cliccare su Gestione degli asset > Asset air gap
- Cliccare sul pulsante Aggiungi un nuovo asset
- Nel riquadro in basso, cliccare sul pulsante «Download», quindi «Scarica gli script di analisi»
- Decomprimere il file
cyberwatch-airgap.zipscaricato in precedenza La cartella così ottenuta contiene la cartellascripts, che contiene a sua volta diverse sottocartelle, che rappresentano i diversi sistemi operativi compatibili con gli script - Per procedere alla scansione, è necessario copiare la cartella
cyberwatch-airgapsulla macchina target: in base alle caratteristiche della macchina (nell’esempio si considera Windows), è necessario accedere alla cartella corrispondente. Sono quindi disponibili due soluzioni:
- Eseguire gli script tramite
PowerShell ISE:
Dopo aver aperto PowerShell ISE nella posizione corretta, è necessario eseguire il codice seguente:
.\run.ps1
Si otterrà così l’output degli script, che sarà poi necessario copiare e incollare nella pagina del modulo. In questa pagina, il primo blocco contiene due elementi:
- «Gruppo» corrisponde ai gruppi da assegnare all’asset
- «Informazioni di sistema» corrisponde alle informazioni interpretate dal sistema Cyberwatch, ed è il punto in cui è necessario incollare gli elementi precedenti. Un aiuto relativo al formato previsto è proposto nella parte destra della pagina (vedere Elenco delle proprietà principali)
È quindi necessario confermare cliccando su «Crea».
- L’altro modo consiste nell’eseguire gli script tramite PowerShell, ma reindirizzando l’output dei comandi verso un file. A tal fine, è necessario eseguire il comando seguente:
.\run.ps1 > airgap.txt
Il file airgap.txt così generato deve essere importato nella pagina del modulo cliccando sul pulsante Sfoglia... (o Scegli file nel browser Google Chrome), quindi selezionandolo e premendo Apri. Infine, è necessario premere il pulsante Importa per creare l’asset. Ogni file TXT corrisponderà a un asset. Tali file devono rispettare la Sintassi dei dati dichiarativi.
Importazione di asset air gap
Utilizzo del comando cyberwatch-cli
È possibile aggiungere uno o più asset air gap tramite il comando cyberwatch-cli. Questo comando è disponibile una volta installata la libreria cyberwatch_api. La procedura di installazione e la configurazione di cyberwatch_api sono disponibili qui.
Questo comando consente di scaricare gli script di analisi, ma anche di importare i risultati degli script air gap in Cyberwatch per creare o modificare asset.
A tal fine, una volta recuperate le esportazioni delle scansioni, eseguire il comando seguente:
cyberwatch-cli airgap upload
Per impostazione predefinita, il comando esporterà tutti i file presenti nella cartella
uploads. È possibile specificare il file da esportare, se necessario (cyberwatch-cli airgap upload /tmp/cyberwatch-airgap/uploads/*)
Ulteriori informazioni sul comando cyberwatch-cli sono disponibili nel repository GitHub
File XLSX
La prima riga deve contenere le chiavi delle proprietà (vedere Elenco delle proprietà principali). Le righe successive corrispondono ciascuna a un asset da aggiungere. Le colonne senza valore verranno ignorate durante l’importazione.
File SBOM
L’importazione di file SBOM supporta i formati JSON seguenti:
Per importare il file come asset air gap:
- Cliccare su Gestione degli asset > Asset air gap
- Cliccare sul pulsante Aggiungi un nuovo asset
- Importare il JSON con il modulo
Importadella pagina cliccando sul pulsanteSfoglia...(oScegli filenel browser Google Chrome), quindi selezionandolo e premendoApri. - Infine, è necessario premere il pulsante
Importaper aggiungere l’asset. Se esiste già un asset air gap con lo stesso hostname, l’importazione aggiornerà i dati dell’asset air gap meno recente con quelli contenuti nel file caricato. In caso contrario, Cyberwatch creerà un nuovo asset. Ogni file JSON corrisponde a un singolo asset.
File Burp
L’importazione di file Burp supporta il formato XML generato da Burp.
Per importare il file come asset air gap:
- Cliccare su Gestione degli asset > Asset air gap
- Cliccare sul pulsante Aggiungi un nuovo asset
- Importare l’XML con il modulo
Importadella pagina cliccando sul pulsanteSfoglia...(oScegli filenel browser Google Chrome), quindi selezionandolo e premendoApri. - Infine, è necessario premere il pulsante
Importaper aggiungere l’asset. Se esiste già un asset air gap con lo stesso hostname, l’importazione aggiornerà i dati dell’asset air gap meno recente con quelli contenuti nel file caricato. In caso contrario, Cyberwatch creerà un nuovo asset. Ogni file XML corrisponde a un singolo asset.
Conformità air gap
È inoltre possibile effettuare controlli di conformità tramite gli asset creati in modalità air gap A tal fine, è necessario aver creato preventivamente l’asset, come illustrato nella sezione precedente.
Successivamente, è necessario utilizzare l’API, disponibile: