
Strafer: أداة للكشف عن الإصابات المحتملة في حالات Elasticsearch

تتزايد عدوى Elasticsearch بشكل هائل. يستغل الخصوم واجهات Elasticsearch المفتوحة والمكشوفة لتحفيز العدوى في عمليات النشر السحابية وغير السحابية. خلال هذه المحاضرة، سنقوم بإصدار أداة تُسمى "STRAFER" لاكتشاف العدوى المحتملة في مثيلات Elasticsearch. تتيح الأداة لباحثي الأمن، ومختبري الاختراق، وخبراء استخبارات التهديدات اكتشاف مثيلات Elasticsearch المخترقة والمصابة التي تشغل تعليمات برمجية ضارة. كما تمكنك الأداة من إجراء بحث فعال في مجال البرمجيات الخبيثة التي تستهدف قواعد البيانات السحابية. في هذا الإصدار من الأداة، يتم دعم الوحدات التالية:
ملاحظة: هذا هو الإصدار الأول للأداة، ونتوقع إضافة المزيد من الوحدات في المستقبل القريب.
تم البحث والتطوير بواسطة: أديتيا ك. سود وروهيت بانسال