Sign inSign up

certunlp/ngen

By certunlp

•Updated 9 days ago

NGEN - Security Incident Report System

Image
1

100K+

certunlp/ngen repository overview

⁠¿Qué es?

CERTULP NGEN es un sistema para la gestión de incidentes de seguridad, creado para su uso en distintos tipos de CSIRTs.

El CERTUNLP es el CSIRT de la Universidad Nacional de La Plata y fue constituido en el año 2008, desde ese momento hemos pasado por diversas opciones como son GLPI, RT, RITR, Redmine, MantisBT e incluso un primer intento de desarrollo propio en PHP plano, hasta llegar al actual desarrollo de NGEN, el cuál utilizamos en el misión diaria de la gestión de incidentes.

Si bien CERTUNLP NGEN nace como un sistema de gestión de incidentes desarrollado para su uso en el ámbito de trabajo del CSIRT de la Universidad Nacional de La Plata, fue liberado posteriormente como software libre.

⁠¿Para qué sirve?

  • Mediante una interfaz web nos permite gestionar los incidentes de seguridad informática que afectan a nuestra comunidad.
  • Facilita nuestra tarea diaria automatizando muchas de las acciones asociadas que antes hacíamos de forma manual.
  • Se relaciona de manera automática con varios feeds o fuentes de información que alimentan a NGEN reportándo incidentes. Luego de que in incidente es creado, NGEN notifica a los afectados.
  • Los reportes enviados a los afectados brindan, además de la evidencia pertinente, documentación que les permita comprender el problema y sugiere mecanismos de solución.

⁠¿Cómo está realizado?

Es una aplicación web basada en PHP mediante el framework Symfony y que utiliza las imágenes de Docker oficiales de MySQL, ElasticSearch y Grafana como soporte.

Puede visualizar como se construye en https://github.com/CERTUNLP/NgenBundle/blob/master/Docker/docker-build/multistageDockerfile⁠ .

⁠¿ Cómo usarlo?

Esta imagen por sí sola no tiene funcionalidad porque funciona en conjunto con los otros componentes mencionados, para ello es recomendable seguir los pasos del respositrio en Github y adecuarlo a lo que cada infraestructura utilice.

En https://github.com/CERTUNLP/NgenBundle/blob/master/Docker/docker-compose.yml⁠ encontrarán un ejemplo de uso.

Tag summary

Content type

Image

Digest

sha256:03868643a…

Size

76.5 MB

Last updated

9 days ago

docker pull certunlp/ngen