Skip to content

Repository files navigation

RedCheck Report Parser

Tests

Неофициальная утилита для преобразования XML-отчётов RedCheck в Excel.

Проект был разработан и использовался с форматом отчётов RedCheck, актуальным на сентябрь 2022 года. RedCheck по-прежнему поддерживает экспорт результатов в XML, однако совместимость парсера с текущей структурой XML пока не проверена.

Ожидается обновление поддержки актуального формата отчётов.

Возможности

Модернизация

Преобразует один XML-отчёт в сводный Excel-файл:

  • группирует одинаковые уязвимости по узлам;
  • переводит уровни риска на русский язык;
  • отмечает наличие записи в БДУ ФСТЭК;
  • добавляет меры устранения из vullist.xlsx;
  • подставляет сетевые имена из дополнительного CSV.

Сервис

Сравнивает два XML-отчёта — до и после проведения работ:

  • отмечает устранённые уязвимости;
  • сохраняет оставшиеся уязвимости;
  • добавляет уязвимости, появившиеся в повторном отчёте.

Обновления

Формирует Excel-файл со списками уникальных Microsoft KB для каждого узла.

Совместимость

Источник данных Статус
XML RedCheck, сентябрь 2022 Поддерживается
Актуальный XML RedCheck Проверка и обновление ожидаются
Актуальный vullist.xlsx БДУ ФСТЭК Поддерживается

RedCheck по-прежнему позволяет экспортировать результаты сканирования в CSV/XML:

https://www.redcheck.ru/capabilities/

Примеры XML

В каталоге examples/ находятся два синтетических XML-файла:

redcheck-2022-before.synthetic.xml
redcheck-2022-after.synthetic.xml

Они созданы по структуре, которую ожидает парсер, и используются только для проверки механики преобразования и сравнения отчётов. Это не оригинальные выгрузки RedCheck.

Установка

Требуется Python 3.10 или новее.

python3 -m venv .venv
source .venv/bin/activate

python -m pip install --upgrade pip
python -m pip install -r requirements.txt

Для графического интерфейса:

python -m pip install -r requirements-gui.txt

Запуск через CLI

Один отчёт

python redcheck_cli.py modernization report.xml \
  --output report-modernization.xlsx

С файлом соответствия адресов и имён:

python redcheck_cli.py modernization report.xml \
  --address-map address-map.csv \
  --output report-modernization.xlsx

С данными БДУ ФСТЭК:

python redcheck_cli.py modernization report.xml \
  --vullist vullist.xlsx \
  --output report-modernization.xlsx

Сравнение до и после

python redcheck_cli.py service before.xml after.xml \
  --output report-service-comparison.xlsx

Отчёт по обновлениям

python redcheck_cli.py updates report.xml \
  --output report-updates.xlsx

Графический интерфейс

python RedCheckParser.py

Если vullist.xlsx находится рядом с программой или в текущем каталоге, GUI подключит его автоматически.

Дополнительные файлы

CSV соответствия адресов и имён

address;name
192.0.2.10;server-01.example
192.0.2.20;server-02.example

vullist.xlsx

Официальный экспорт БДУ ФСТЭК. Файл не включён в репозиторий и загружается отдельно.

Тесты

python -m pip install -r requirements-dev.txt
python -m pytest

Документация

Лицензия

MIT License.

RedCheck является продуктом АО «АЛТЭКС-СОФТ». Этот репозиторий не является официальным компонентом RedCheck.

About

Legacy RedCheck 2022 XML report parser with Excel reporting and planned current-schema support

Topics

Resources

Contributing

Security policy

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages