2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

宜信开源 | 漏洞管理平台洞察部署指南(上)

  • 2020-02-09
  • 本文字数:1416 字

    阅读完需:约 5 分钟

宜信开源 | 漏洞管理平台洞察部署指南(上)

『洞察』是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。


『洞察』使用了 Python 语言进行开发,利用 Flask 框架+MySQL+Docker 部署实现。

一、部署和启动 mysql

docker pull mysql:5.7.13  
docker run -d -p 127.0.0.1:6606:3306 \ --name open_source_mysqldb \ -e MYSQL_ROOT_PASSWORD=root \ mysql:5.7.13
复制代码

二、创建数据库和账号权限配置

$ mysql -h 127.0.0.1 -P 6606 -u root -p  Enter password:root  
mysql> CREATE DATABASE IF NOT EXISTS vuldb DEFAULT CHARSET utf8 COLLATE utf8_general_ci; mysql> grant all on vuldb.* to vuluser@'%' identified by 'vulpassword'; mysql> flush privileges; mysql> quit
复制代码

三、部署和启动 APP

1、下载源码

$ git clone https://github.com/creditease-sec/insight.git  
复制代码

2、修改 srcpm/config.py 配置文件

1)修改公司邮箱后缀


\#公司邮箱后缀限制,只能使用公司邮箱注册账号。  CORP_MAIL = '@qq.com'  
复制代码


2)修改邮件 CC 抄送列表


\#平台发送的每封邮件的邮件抄送列表,可以设置发送给安全部邮箱列表,可自行修改,也可以保持不变为空      '''      示例:      CC_EMAIL = ['xxx1@creditease.cn',                  'xxx2@creditease.cn',              ]      '''      CC_EMAIL = [              ]  
复制代码


3)修改开发模式的邮箱服务器和发件邮箱配置


\# 以开发模式的配置运行,使用测试邮件服务器,并开启debug模式  
\# 平台发邮件账号设置 SRCPM_MAIL_SENDER = '安全部
复制代码


4)修改生产模式的邮箱服务器和发件邮箱配置


\# 以生产模式的配置运行,使用生产邮件服务器,并关闭debug模式  
\# 平台发邮件账号设置 SRCPM_MAIL_SENDER = '安全部
复制代码

3、修改定时周期邮件 mail_sender.py 的配置

\#平台发送的每封邮件的邮件抄送列表,可以设置发送给安全部邮箱列表,可自行修改,也可以保持不变为空      '''      示例:      CC_EMAIL = ['xxx1@creditease.cn',                  'xxx2@creditease.cn',              ]      '''      CC_EMAIL = [              ]  

\#主机名设置 SERVER_NAME = 'xxx.creditease.corp'
\# 平台发邮件账号设置 SRCPM_MAIL_SENDER = '安全部
复制代码

4、修改 srcpm/app/src/forms.py 漏洞来源下拉列表

    ''' 下拉选项 '''      source_choices = [('',''), (u'安全部', u'安全部'), (u'YISRC', u'YISRC'), (u'公众平台', u'公众平台'), (u'合作伙伴', u'合作伙伴')]  
复制代码

5、在项目根目录下部署和启动 APP

\# 拉取镜像  docker pull daocloud.io/liusheng/vulpm_docker:latest  自己构建镜像  docker build -t='vulpm_docker' .  
\# 在项目目录下启动容器,确保当前目录下存在srcpm文件夹,MAIL_PASSOWRD替换为自己邮箱服务器的密码。 $ docker run -d -p 127.0.0.1:9000:5000 \ --link open_source_mysqldb:db \ --name open_source_srcpm \ -v $PWD/srcpm:/opt/webapp/srcpm \ -e DEV_DATABASE_URL='mysql://vuluser:vulpassword@db/vuldb' \ -e SrcPM_CONFIG=development \ -e MAIL_PASSWORD='xxxxxx' \ daocloud.io/liusheng/vulpm_docker:latest \ sh -c 'supervisord -c srcpm/supervisor.conf && supervisorctl -c srcpm/supervisor.conf start all && tail -f
复制代码


本文转载自宜信技术学院网站。


原文链接:http://college.creditease.cn/detail/272


2020-02-09 15:071020

评论

发布
暂无评论
发现更多内容

Trickster for Mac 快速访问文件工具

晨光熹微

高德地图开放平台世界地图服务全新上线

高德开放平台

前端 高德地图 地图服务 海外应用 世界地图服务

Bettertouchtool for Mac 触控板增强软件

晨光熹微

开源对话式 AI 平台 Intervo:支持电话、语音、聊天多渠道;Runway 发布新动捕模型,支持唇同步和复杂动作捕捉丨日报

声网

TreeMap集合--底层原理、源码阅读及它在Java集合框架中扮演什么角色?

电子尖叫食人鱼

Java 数据库

PDF文件压缩软件 Recompress for Mac

晨光熹微

多功能代码编辑器BBEdit for Mac

晨光熹微

Column-Stores vs. Row-Stores: How Different Are They Really?

数新网络官方账号

数据库 大数据

新手小白开课了!适合小白的6种硬盘数据恢复的方法

阿拉灯神丁

EasyRecovery 数据恢复软件 mac硬盘数据恢复工具 数据丢失

百万 TPS 服务发布无感知!详解轻量消息队列无损发布实践

阿里巴巴云原生

阿里云 云原生 消息队列

DevOps 评审管理:破解评审管理痛点,助力产研高效协同

嘉为蓝鲸

DevOps 智能运维 评审管理

嘉为蓝鲸携ITSM亮相香港,以智能运维之力赋能港澳企业数字化转型

嘉为蓝鲸

数字化转型 ITSM 智能运维

TRAE Agent 在 SWE-bench Verified 上得分 75.2%,并已开源

火山引擎开发者社区

Trae

Master of Typing 3 for Mac 打字大师 专业的打字练习软件

晨光熹微

DiskCatalogMaker for Mac 磁盘管理工具

晨光熹微

【7.23 直播】手把手教你零基础玩转 IoTDB 时序大模型!

Apache IoTDB

中国工业互联网研究院《工业数据库规范》发布,涛思数据深度参与制定

TDengine

涛思数据 tdengine 时序数据库

诚邀报名参会|2025开放原子开源生态大会开源鸿蒙主题演讲即将举办

新消费日报

面试官:如何实现大模型连续对话?

量贩潮汐·WholesaleTide

面试

右键菜单增强工具专业版 Mouseboost Pro for mac

晨光熹微

Room Arranger for Mac 简单易用的室内设计软件

晨光熹微

【Spring三级缓存解密】如何优雅解决循环依赖难题

不在线第一只蜗牛

spring

2025 年 Splunk 的 5 大替代方案:企业日志管理

运维有小邓

日志管理

Overlay for Mac 图像和文档透明显示工具

晨光熹微

CFlow价值流管理平台:让产研浪费可见、可管、可优化

嘉为蓝鲸

DevOps 智能运维 价值流管理 CFlow

WeOps V5.24&V4.24新体验:AI提效文案,告警实时强提醒

嘉为蓝鲸

k8s 监控 智能运维 #WeOps

CMDB 报表体系:设计原则与实践路径,赋能 IT 全流程管理

嘉为蓝鲸

CMDB 智能运维 报表体系

SpringBoot集成测试笔记:缩小测试范围、提高测试效率

不在线第一只蜗牛

spring

My Metronome for Mac 音乐节拍器软件

晨光熹微

为什么这些SQL语句逻辑相同,性能却差异巨大?

电子尖叫食人鱼

数据库 sql

腾讯云TencentOS Server V4 全面支持安全启动,适配CFCA签名,全平台开箱即用

极客天地

宜信开源 | 漏洞管理平台洞察部署指南(上)_文化 & 方法_宜信安全部_InfoQ精选文章