Aggiungere un asset air gap

Recupero ed esecuzione degli script

  1. Cliccare su Gestione degli asset > Asset air gap
  2. Cliccare sul pulsante Aggiungi un nuovo asset
  3. Nel riquadro in basso, cliccare sul pulsante «Download», quindi «Scarica gli script di analisi»
  4. Decomprimere il file cyberwatch-airgap.zip scaricato in precedenza La cartella così ottenuta contiene la cartella scripts, che contiene a sua volta diverse sottocartelle, che rappresentano i diversi sistemi operativi compatibili con gli script
  5. Per procedere alla scansione, è necessario copiare la cartella cyberwatch-airgap sulla macchina target: in base alle caratteristiche della macchina (nell’esempio si considera Windows), è necessario accedere alla cartella corrispondente. Sono quindi disponibili due soluzioni:
  • Eseguire gli script tramite PowerShell ISE:

Dopo aver aperto PowerShell ISE nella posizione corretta, è necessario eseguire il codice seguente:

.\run.ps1

Si otterrà così l’output degli script, che sarà poi necessario copiare e incollare nella pagina del modulo. In questa pagina, il primo blocco contiene due elementi:

  • «Gruppo» corrisponde ai gruppi da assegnare all’asset
  • «Informazioni di sistema» corrisponde alle informazioni interpretate dal sistema Cyberwatch, ed è il punto in cui è necessario incollare gli elementi precedenti. Un aiuto relativo al formato previsto è proposto nella parte destra della pagina (vedere Elenco delle proprietà principali)

È quindi necessario confermare cliccando su «Crea».

  • L’altro modo consiste nell’eseguire gli script tramite PowerShell, ma reindirizzando l’output dei comandi verso un file. A tal fine, è necessario eseguire il comando seguente:
.\run.ps1 > airgap.txt

Il file airgap.txt così generato deve essere importato nella pagina del modulo cliccando sul pulsante Sfoglia... (o Scegli file nel browser Google Chrome), quindi selezionandolo e premendo Apri. Infine, è necessario premere il pulsante Importa per creare l’asset. Ogni file TXT corrisponderà a un asset. Tali file devono rispettare la Sintassi dei dati dichiarativi.

Importazione di asset air gap

Utilizzo del comando cyberwatch-cli

È possibile aggiungere uno o più asset air gap tramite il comando cyberwatch-cli. Questo comando è disponibile una volta installata la libreria cyberwatch_api. La procedura di installazione e la configurazione di cyberwatch_api sono disponibili qui.

Questo comando consente di scaricare gli script di analisi, ma anche di importare i risultati degli script air gap in Cyberwatch per creare o modificare asset.

A tal fine, una volta recuperate le esportazioni delle scansioni, eseguire il comando seguente:

cyberwatch-cli airgap upload

Per impostazione predefinita, il comando esporterà tutti i file presenti nella cartella uploads. È possibile specificare il file da esportare, se necessario (cyberwatch-cli airgap upload /tmp/cyberwatch-airgap/uploads/*)

Ulteriori informazioni sul comando cyberwatch-cli sono disponibili nel repository GitHub

File XLSX

La prima riga deve contenere le chiavi delle proprietà (vedere Elenco delle proprietà principali). Le righe successive corrispondono ciascuna a un asset da aggiungere. Le colonne senza valore verranno ignorate durante l’importazione.

File SBOM

L’importazione di file SBOM supporta i formati JSON seguenti:

Per importare il file come asset air gap:

  1. Cliccare su Gestione degli asset > Asset air gap
  2. Cliccare sul pulsante Aggiungi un nuovo asset
  3. Importare il JSON con il modulo Importa della pagina cliccando sul pulsante Sfoglia... (o Scegli file nel browser Google Chrome), quindi selezionandolo e premendo Apri.
  4. Infine, è necessario premere il pulsante Importa per aggiungere l’asset. Se esiste già un asset air gap con lo stesso hostname, l’importazione aggiornerà i dati dell’asset air gap meno recente con quelli contenuti nel file caricato. In caso contrario, Cyberwatch creerà un nuovo asset. Ogni file JSON corrisponde a un singolo asset.

File Burp

L’importazione di file Burp supporta il formato XML generato da Burp.

Per importare il file come asset air gap:

  1. Cliccare su Gestione degli asset > Asset air gap
  2. Cliccare sul pulsante Aggiungi un nuovo asset
  3. Importare l’XML con il modulo Importa della pagina cliccando sul pulsante Sfoglia... (o Scegli file nel browser Google Chrome), quindi selezionandolo e premendo Apri.
  4. Infine, è necessario premere il pulsante Importa per aggiungere l’asset. Se esiste già un asset air gap con lo stesso hostname, l’importazione aggiornerà i dati dell’asset air gap meno recente con quelli contenuti nel file caricato. In caso contrario, Cyberwatch creerà un nuovo asset. Ogni file XML corrisponde a un singolo asset.

Conformità air gap

È inoltre possibile effettuare controlli di conformità tramite gli asset creati in modalità air gap A tal fine, è necessario aver creato preventivamente l’asset, come illustrato nella sezione precedente.

Successivamente, è necessario utilizzare l’API, disponibile:

  • In PowerShell, nel qual caso occorre consultare la documentazione di questa pagina
  • In Python, la cui documentazione è disponibile a questa pagina