miércoles, junio 09, 2010

Foquetta: FOCA Reporting Tool

El próximo 9 de Julio, en Valencia, dentro del evento Asegúr@IT 8, enseñaremos por primera vez la Foquetta, también conocida como la FOCA Reporting Tool. Esta herramienta es un gestor de informes para los resultados que se extraen de los proyectos de la FOCA, para todos aquellos que deseen tratar posteriormente los datos obtenidos. La herramienta pretende poner los datos descubiertos en un formato editable o formateable a posteriori.

Actualmente la Foquetta está en versión Alpha, pero ya es bastane funcional. Tendrá tres formatos de informes en su primera versión que irán ampliándose.

- Informe de documentos: Este informe generará una lista de todos los documentos y todos los metadatos descubiertos en ellos. Es el que hemos utilizado para este ejemplo.

- Informe de metadatos: Genera las listas de los metadatos principales descubiertos, tales como usuarios, versiones de software, rutas de impresoras, servidores, etc...

- Informe de red: Con él se obtendrá un resumen de los datos obtenidos por cada servidor, es decir, de cada máquina de la red se obtendrán sus direcciones IP, nombres de dominio asociados, como ha sido descubierto, las rutas locales, las versiones de software, las tecnologías que implementan, la info de fingerprinting, etc...

La herramienta en sí, es un sencillo asistente que comienza desde la carga del proyecto generado por FOCA. En este caso uno con unos cuantos docs públicos de la SGAE.


Figura 1: Carga de proyecto FOCA en la Foquetta

En segundo lugar se elige el tipo de informe, en este caso concreto uno de documentos. El asistente te permite seleccionar los tipos de propiedades que te interesan en el informe y de cada uno de esos tipos, los atributos en concreto obtenidos.


Figura 2: Elección de familias de propiedades y atributos

Una vez seleccionadas, Foquetta genera el informe y muestra la previsualización del mismo en pantalla para que pueda ser guardado en alguno de los formatos.


Figura 3: Previsualización del informe

Actualmente soporta ficheros doc, xls, pdf, etc... pero estos irán ampliandose poco a poco para dar la máxima flexibilidad a la utilización de los datos obtenidos con FOCA.


Figura 4: Exportación de informe a formatos de fichero

Una vez generado, el informe se puede editar o tratar en tu editor favorito. En este caso el informe generado por Foquetta abierto en Word 2010.


Figura 5: Informe en formato doc

El mismo informe, puede ser exportado tantas veces como se desee, aquí está el mismo informe en formato excel.


Figura 6: Informe en formato Excel

La herramienta tendrá un caracter comercial mientras que FOCA continuará siendo una herramienta gratuita. Si tenéis cualquier sugerencia para mejorar la herramienta, será bien recibida, por supuesto.

Saludos Malignos!

6 comentarios:

Pedro Laguna dijo...

Lo mismo me equivoco, pero "metadata" no acepta el plural...

Por otro lado yo le meteria, si el copyright os deja, unos iconos bien bonitos y coloridos para identificar rapidamente el tipo de fichero.

Saludos (un poco malignos :P)!!!

Maligno dijo...

@Pedro Laguna,

si los textos no están muy allá de momento, aun no les hemos metido mano, pero.. ¿Nos la comprarás, no?

Saludos!

el follonero dijo...

laguna laguna laguna... ¡que se trata de una alpha!, siempre buscandole los 5 pies al gato...

Anónimo dijo...

Papi, yo sin ODF support no me lo compro.

Pedro Laguna dijo...

@Maligno si necesitais ayuda dimelo ;) Lo de comprarosla... Habra que ver los precios!! Que de eso no has dicho nada :P

@follonero lo siento... despues de dos años con Chema mi mirada se "ensucio" aun mas, no puedo evitarlo.

Ahora algunas propuestas:
- Posibilidad de generar reporte en HTML, CSV y XML
- Soporte para automatizacion, es decir, que acepte parametros por consola (lo mismo para la FOCA)
- Supongo que ya lo teneis pensado pero... generacion de graficos, que eso gusta mucho a los enchaquetados.

Seifreed dijo...

Hola

Una lástima que sea de pago, habrá versión de prueba para testearla no? :P

Saludines

Entrada destacada

Infraestructuras Críticas y Sistemas Industriales: Auditorías de Seguridad y Fortificación de @0xWord

Desde hoy está disponible a la venta un nuevo libro de 0xWord centrado en la seguridad de los Sistemas Industriales y las Infraestructuras...

Entradas populares