Неофициальная утилита для преобразования XML-отчётов RedCheck в Excel.
Проект был разработан и использовался с форматом отчётов RedCheck, актуальным на сентябрь 2022 года. RedCheck по-прежнему поддерживает экспорт результатов в XML, однако совместимость парсера с текущей структурой XML пока не проверена.
Ожидается обновление поддержки актуального формата отчётов.
Преобразует один XML-отчёт в сводный Excel-файл:
- группирует одинаковые уязвимости по узлам;
- переводит уровни риска на русский язык;
- отмечает наличие записи в БДУ ФСТЭК;
- добавляет меры устранения из
vullist.xlsx; - подставляет сетевые имена из дополнительного CSV.
Сравнивает два XML-отчёта — до и после проведения работ:
- отмечает устранённые уязвимости;
- сохраняет оставшиеся уязвимости;
- добавляет уязвимости, появившиеся в повторном отчёте.
Формирует Excel-файл со списками уникальных Microsoft KB для каждого узла.
| Источник данных | Статус |
|---|---|
| XML RedCheck, сентябрь 2022 | Поддерживается |
| Актуальный XML RedCheck | Проверка и обновление ожидаются |
Актуальный vullist.xlsx БДУ ФСТЭК |
Поддерживается |
RedCheck по-прежнему позволяет экспортировать результаты сканирования в CSV/XML:
https://www.redcheck.ru/capabilities/
В каталоге examples/ находятся два синтетических XML-файла:
redcheck-2022-before.synthetic.xml
redcheck-2022-after.synthetic.xml
Они созданы по структуре, которую ожидает парсер, и используются только для проверки механики преобразования и сравнения отчётов. Это не оригинальные выгрузки RedCheck.
Требуется Python 3.10 или новее.
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -r requirements.txtДля графического интерфейса:
python -m pip install -r requirements-gui.txtpython redcheck_cli.py modernization report.xml \
--output report-modernization.xlsxС файлом соответствия адресов и имён:
python redcheck_cli.py modernization report.xml \
--address-map address-map.csv \
--output report-modernization.xlsxС данными БДУ ФСТЭК:
python redcheck_cli.py modernization report.xml \
--vullist vullist.xlsx \
--output report-modernization.xlsxpython redcheck_cli.py service before.xml after.xml \
--output report-service-comparison.xlsxpython redcheck_cli.py updates report.xml \
--output report-updates.xlsxpython RedCheckParser.pyЕсли vullist.xlsx находится рядом с программой или в текущем каталоге, GUI подключит его автоматически.
address;name
192.0.2.10;server-01.example
192.0.2.20;server-02.exampleОфициальный экспорт БДУ ФСТЭК. Файл не включён в репозиторий и загружается отдельно.
python -m pip install -r requirements-dev.txt
python -m pytestdocs/OUTPUT.md— состав формируемых Excel-отчётов;docs/COMPATIBILITY.md— совместимость и ограничения;ROADMAP.md— план развития.
RedCheck является продуктом АО «АЛТЭКС-СОФТ». Этот репозиторий не является официальным компонентом RedCheck.