兔盾合规自评工具V1.1.3发布

免责声明

本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。

兔盾合规自评工具V1.1.3发布

兔盾合规工具原名“企业信息安全情况自查工具”,此为该工具最终确定名称,不会再更改,还请各位老爷多担待。

在此声明,本工具永远免费。v1.1.2之前版本出于版权的考虑,需要大家前往浪飒安全社区获取积分兑换软件,但综合还是有很多用户不方便获取,现将工具获取方式改为后台回复,还请各位多多宣传公众号和社区(能打赏点最好,你的打赏就是我更新的动力)。

图片[1]-兔盾合规自评工具V1.1.3发布-浪飒安全社区
图片[2]-兔盾合规自评工具V1.1.3发布-浪飒安全社区
图片[3]-兔盾合规自评工具V1.1.3发布-浪飒安全社区
重点新增功能介绍
等保自评方式变更由原先的逐项填写改为双击该行出现自评框,在该框内进行填写,且模板中添加了等保作业模板,会填充在结果记录内,分符合或部分符合、不符合、不适用三种情况,选择哪种情况就会将结果记录模板填写到检查记录填写中即可进行更改。​等保作业模板我只更新了通用模板,扩展模板的暂时没更新,暂时需要自行更新,下个版本会补上。

图片[4]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

支持记录现场检查文件

可以在等保任务的检查记录点击上传,上传全部检查记录文件,然后进入自评表格双击任意行,即可从全部检查记录文件选取一个或多个做为该行即该测评项的佐证。

图片[5]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

知识库重构知识库支持导入word、pdf文件,自评工具会自动进行切片,将文件内容切片存储,且可在知识问答模板进行查询。(工具发布时已内嵌等保高风险整改措施、等保风评标准文件的知识库)图片[6]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

图片[7]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

工具更新日志

v1.2.1版 【开发中,预计10月发布】

1、增加密评功能,同样具备资产管理、算分、现场检查记录、风评作业模板等功能。

2、对密评、风评、等保增加报告导出功能。

3、密评、风评、等保自评表格生成方式的改变,变更为可对每项自评任务的导入资产组进行添加删除,根据添加删除后的资产生成自评表格。

4、界面优化,添加字体设置、是否开机自启等功能。

v1.1.3版 【2024.09.06】

1、工具最终名称确定为“兔盾合规自评工具”,为方便后续进行密评等的合规自评功能扩展。

2、增加合规知识库,支持word、pdf文件的导入,工具会自动进行切片存储,用户可在问答模块进行知识库中的信息查询。

3、增加作业模板,分为符合或部分符合、不符合、不适用三种,用户可根据符合情况选择作业模板直接填充到任务中。

4、增加现场检查记录的存储,可以为每个测评项指定检查记录图片或文档。

5、自查任务形式优化,双击测评项会弹出测评框,所有针对该测评项的检查均可在此记录更新。

6、修复部分已知BUG。

v1.1.2版 【2024.07.31】

1、工具改名为“企业信息安全自查工具”。

2、工具界面优化。

3、增加风险评估功能,具备风评模板自定义、风评等级计算功能。

v1.1.1版 【2024.04.22】

1、基于v1.0.3版等保工具进行重构,等保自查功能不变,自查模板可自定义,可清楚看到检查资产数、分数等。

2、算分方法优化,实行新标准的减分算法

3、增加高风险项不符合的检查功能。

4、增加资产管理功能,工具会根据资产类型自动生成各资产的等保自查任务表格。

说明

1、换肤后子菜单会增加,该bug暂未修复,请换肤后重启软件即可恢复。

2、设置的宽度是调节这两块宽度的。

图片[8]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

更详细的操作请查看《用户操作手册》。

工具获取

工具获取条件:公众号后台回复“兔盾合规”即可获取。

浪飒sec公众号系列工具介绍
猎兔系列

Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义。

PortScanner

一款快速,准确的主机存活检测和端口扫描工具。目前还在改进中,各位看官老爷轻点喷。

图片[9]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

DirScanner

一款快速易上手的目录扫描工具。

图片[10]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

VulScanner

一款简洁高效的漏洞扫描器。

图片[11]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

POC-Generator

是Hunting-Rabbit-VulScanner 专属POC生成器,致力于最直观简洁的POC编写。

图片[12]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

兔盾系列

在数字化浪潮汹涌的今天,企业网络安全已成为企业发展的生命线。为了有效应对日益复杂的网络威胁,提升安全防护能力,我们自豪地推出“兔盾系列”网络安全工具。该系列专为提升企业网络安全水平、强化攻防演练中防守方的实力,以及助力企业高效完成合规自评而设计,旨在为企业构建坚不可摧的数字安全堡垒。

兔盾合规自评工具

用于进行包括等级保护、风险评估、密码测评等的安全合规自评,通过资产管理、合规模板、知识库等实现快速、精准的合规自评。

图片[13]-兔盾合规自评工具V1.1.3发布-浪飒安全社区

浏览器安全检测工具
用于检查浏览器是否保存重要系统的账户密码,防止社工钓鱼成功的后续利用。图片[14]-兔盾合规自评工具V1.1.3发布-浪飒安全社区
灵兔系列

在探索网络安全的无垠宇宙中,每一个细节都至关重要。为了满足网络安全专业人员对高效、全面工具集的需求,我们精心打造了“灵兔系列”Rabbit_Treasure网络安全工具集。这一系列工具专注于收集、整合并优化各类网络安全工具,旨在为用户提供一个一站式的解决方案,助力他们在网络安全的征途中如虎添翼。

灵兔宝盒
一款网络安全工具箱。图片[15]-兔盾合规自评工具V1.1.3发布-浪飒安全社区
图片[16]-兔盾合规自评工具V1.1.3发布-浪飒安全社区
扫码关注
星球、社区
浪飒社区:comm.bainsec.cn
浪飒知识库:wiki.bainsec.cn/#/docs/86da5e76fb2145f9a4237d0f8ac1c701/305
© 版权声明
THE END
喜欢就支持一下吧
点赞15赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码

    暂无评论内容