Sec-Dashboard hợp nhất 52 công cụ bảo mật vào một giao diện cục bộ duy nhất
Một dashboard tự lưu trữ (self-hosted) mới tổng hợp các công cụ recon mạng, quét lỗ hổng và báo cáo dành cho các nhà phân tích độc lập mà không yêu cầu tài khoản đám mây.
Bài được dịch tự động từ bản gốc tiếng Anh.
Nhà phân tích bảo mật Sammi De Blas đã phát hành Sec-Dashboard vào ngày 8 tháng 10 năm 2026, một công cụ tự lưu trữ được thiết kế để hợp nhất năm mươi hai tiện ích bảo mật riêng biệt vào một giao diện web cục bộ. Dự án nhắm mục tiêu đến các nhà phân tích độc lập và các trung tâm điều hành bảo mật (SOC) quy mô nhỏ cần thực hiện hoạt động trinh sát và đánh giá lỗ hổng mà không phải phụ thuộc vào các dịch vụ đám mây rải rác hoặc nhập liệu thủ công.
Chuyện gì đã xảy ra
De Blas phát triển ứng dụng này để giải quyết sự kém hiệu quả trong việc quản lý nhiều tab trình duyệt và sao chép đầu ra từ các công cụ dòng lệnh khác nhau vào những ghi chú rời rạc. Nền tảng kết quả chạy hoàn toàn trên địa chỉ loopback cục bộ, sử dụng backend FastAPI và frontend JavaScript thuần chứa trong một tệp HTML duy nhất. Kiến trúc này đảm bảo rằng không có dữ liệu nào rời khỏi máy, giải quyết các lo ngại về quyền riêng tư và cho phép hoạt động trong các môi trường mạng bị cô lập hoặc hạn chế.
Dashboard tổ chức các khả năng của nó thành bảy danh mục, bao gồm trinh sát mạng, bảo mật web, đánh giá lỗ hổng, kiểm toán hệ thống, tình báo nguồn mở (OSINT), bảo mật email và phân tích phần cứng tần số vô tuyến. Nó có bốn chế độ quét dao động từ một kiểm tra nhanh một phút đến một quét sâu toàn diện kéo dài bảy phút. Mỗi chế độ liên kết các công cụ cụ thể với nhau theo từng giai đoạn, cung cấp cập nhật trực tiếp qua kết nối WebSocket khi quá trình phân tích tiến triển.
Chi tiết chính
- Công cụ tích hợp 52 tiện ích bảo mật, với 13 chức năng chuyên biệt như kiểm tra hash và tìm kiếm CVE không yêu cầu một mục tiêu cụ thể.
- Các pipeline quét có thể cấu hình được, với các chế độ "fast", "deep", "full_depth" và "nuclear" thực thi các chuỗi công cụ được định nghĩa trước.
- Kết quả được lưu trữ trong cơ sở dữ liệu SQLite cục bộ, cho phép lịch sử bền vững, chức năng tìm kiếm và so sánh giữa các lần quét khác nhau.
- Một lớp AI tên là Jev phân loại các phát hiện và tạo ra các giải thích bằng ngôn ngữ đơn giản bằng tiếng Tây Ban Nha sử dụng một mô hình ngôn ngữ lớn cục bộ không bao giờ truy cập vào các URL bên ngoài.
- Các tùy chọn xuất bao gồm định dạng JSON, CSV và PDF, với tích hợp trực tiếp khả dụng cho Splunk thông qua REST API để lập chỉ mục các phát hiện dưới dạng bằng chứng có thể truy vấn.
- Ứng dụng hỗ trợ phân tích ngoại tuyến các gói tin WiFi và các tệp tần số vô tuyến HackRF, đảm bảo các vật phẩm nhạy cảm vẫn nằm tại chỗ (on-premise).
Bối cảnh
Các công cụ bảo mật tự lưu trữ ngày càng phổ biến trong giới chuyên gia quản lý hạ tầng riêng hoặc làm việc trong các ngành nghề chịu sự quản lý chặt chẽ. Những người dùng này thường ưu tiên thực thi cục bộ để duy trì quyền kiểm soát đối với dữ liệu nhạy cảm và tránh các chi phí hoặc vấn đề tuân thủ liên quan đến nền tảng đám mây của bên thứ ba. Server-Side Request Forgery (SSRF) là một lỗ hổng phổ biến trong các công cụ như vậy, nơi kẻ tấn công có thể lừa máy chủ thực hiện các yêu cầu tới mạng nội bộ hoặc các endpoint metadata đám mây. Việc xác thực đầu vào của người dùng là rất quan trọng để ngăn chặn các cuộc khai thác này.
SQLite là một engine cơ sở dữ liệu nhẹ, dựa trên tệp, đòi hỏi cấu hình tối thiểu. Nó phù hợp tốt cho các ứng dụng một người dùng hoặc các công cụ cục bộ nơi không yêu cầu quyền ghi đồng thời từ nhiều phiên bản. Bằng cách chọn SQLite thay vì các hệ thống cơ sở dữ liệu phức tạp hơn như PostgreSQL, các nhà phát triển có thể giảm bớt ma sát trong triển khai, mặc dù họ hy sinh khả năng mở rộng cho các môi trường đa người dùng.
Tại sao điều này quan trọng
Đối với các đội ngũ vận hành phần mềm riêng, việc duy trì một kho hàng cập nhật về các bề mặt phơi nhiễm là một nhiệm vụ bảo mật nền tảng. Nếu không có hồ sơ chính xác về subdomain, cấu hình DNS và trạng thái chứng chỉ TLS, các hệ thống phát hiện không thể hoạt động hiệu quả. Sec-Dashboard tự động hóa quy trình lập kho hàng này, cho phép các nhà phân tích nhanh chóng lập bản đồ tài sản của họ và xác định các thay đổi theo thời gian. Ngữ cảnh lịch sử này rất quan trọng để phân biệt giữa những thay đổi vận hành bình thường và các sự cố bảo mật tiềm tàng.
Khả năng tạo báo cáo trực tiếp từ dữ liệu quét tiết kiệm đáng kể nỗ lực quản trị. Thay vì biên soạn thủ công các phát hiện từ nhiều nguồn khác nhau, người dùng có thể xuất các bản tóm tắt dành cho lãnh đạo hoặc các báo cáo kỹ thuật chi tiết ở các định dạng chuẩn. Điều này giúp hợp lý hóa quy trình làm việc từ khám phá đến khắc phục, đảm bảo rằng các lỗ hổng nghiêm trọng được ghi nhận và truyền đạt rõ ràng cho các bên liên quan mà không cần công việc thủ công dư thừa.
Bạn có thể làm gì
- Nhân bản repository từ GitHub và thiết lập một môi trường ảo Python để thử nghiệm công cụ trong một cài đặt cục bộ được kiểm soát.
- Xem xét mã
backend/validators.pyđể hiểu cách ứng dụng ngăn chặn các cuộc tấn công SSRF bằng cách chặn các dải IP riêng tư và các endpoint metadata. - Cấu hình các pipeline quét trong
backend/config.pyđể khớp với nhu cầu trinh sát cụ thể của bạn, điều chỉnh các công cụ được bao gồm trong mỗi giai đoạn. - Sử dụng chế độ "fast" cho các kiểm tra hàng ngày thường xuyên, điều chỉnh các công cụ được bao gồm trong mỗi giai đoạn.



