
توثيق الاستجابة للحوادث أصبح سهلاً. تم تطويره بواسطة مستجيبي الحوادث لمستجيبي الحوادث.
توثيق الاستجابة للحوادث أصبح سهلاً. تم تطويره بواسطة خبراء الاستجابة للحوادث ومن أجلهم. يأخذ أورورا "جدول الجحيم" المستخدم في دورة SANS FOR508 إلى المستوى التالي. بعد قيادة العديد من القضايا وتعليم العديد من الطلاب كيفية القيام بالاستجابة للحوادث بشكل صحيح، أدركت أن الكثيرين يعانون من الحفاظ على السيطرة على جميع النتائج. هذا لا يمنعهم فقط من رؤية ما لديهم بالفعل، بل يمنعهم أيضًا من معرفة ما ينقصهم.
من المفترض استخدامه في تحقيقات الاستجابة للحوادث الصغيرة والكبيرة لتتبع النتائج والمهام، وجعل التقارير سهلة، والبقاء عمومًا في صدارة اللعبة. تم اختبار الإصدار الحالي في معارك حقيقية عدة مرات الآن. سأستمر في إصلاح الأخطاء وإضافة الميزات مع تقدمنا، لكن تذكر، هذا مشروع وقت فراغ. لذا، أي مساعدة مرحب بها.
الحركة الجانبية
الجدول الزمني المرئي

يمكنك تحميل الإصدار الحالي من أورورا للاستجابة للحوادث من صفحة الإصدارات. أورورا للاستجابة للحوادث متاحة لأنظمة MacOS و Windows و Linux. نحن نعمل على جعلها متاحة لأجهزة iPad والأجهزة اللوحية بنظام Android أيضًا.
إليك فيديو عن كيفية استخدام أورورا:
إذا كنت ترغب في المساهمة، فأنت مدعو للقيام بذلك. أود حقًا رؤية الأداة تنمو. التطبيق بأكمله مبني على قاعدة إلكترون ومكتوب بلغة Javascript و HTML عادية. على الرغم من أنني كان بإمكاني استخدام وحدات node.js لوظائف مثل Webdav، فقد امتنعت عن ذلك. والسبب هو أن وحدات العقدة لن تعمل مباشرة عند ترحيل الكود إلى phonegap لنظامي IOS و Android. الخبر السار هو أنه من السهل حقًا إعداد بيئة التطوير الخاصة بك. أنا شخصيًا أستخدم Webstorm لكن يجب أن يعمل مع أي IDE تقريبًا.
كما هو موضح في الوصف، أورورا للاستجابة للحوادث مبنية على Electron الذي يسمح بالتوافق عبر المنصات. يمكنك بسهولة تثبيت سلسلة أدواتك بالطريقة التالية.
ابدأ بتثبيت node.js. اتبع الروابط إلى صفحة التحميل.
بعد تثبيت nodejs، قم بسحب مستودع [أورورا على جيثب](git clone https://github.com/cyb3rfox/Aurora-Incident-Response) (أو قم بعمل fork أولاً إذا كنت ترغب في المساهمة).
git clone https://github.com/cyb3rfox/Aurora-Incident-Response
cd Aurora-Incident-Response/src
الآن تحتاج إلى تثبيت Electron باستخدام node. حاليًا، تم تكوين أورورا للعمل مع electron 4.0.6.
npm install [email protected]
يمكنك الآن تشغيل الكود عن طريق استدعاء:
node_modules/.bin/electron .
هذا سريع، أليس كذلك؟
النقاط التالية موجودة بالفعل على خارطة الطريق. يرجى فقط نشر مشكلة جديدة أو إرسال رسالة على Twitter إذا كان لديك أي اقتراحات لتحسينات جديدة.
يمكنك الاطلاع على الميزات المخطط لها للإصدارات القادمة تحت مشاريع.
للبناء والبناء عبر المنصات، أستخدم electron-packager.
npm install electron-packager
البناء لنظام Windows:
./node_modules/.bin/electron-packager . Aurora --asar --prune --platform=win32 --electron-version=4.0.6 --arch=x64 --icon=icon/aurora.ico --out=release-builds --ignore "node_modules/.bin"
البناء لنظام MacOS:
./node_modules/.bin/electron-packager ./src Aurora --overwrite --platform=darwin --arch=x64 --icon=icon/aurora.icns --prune=true --out=release-builds
البناء لنظام Linux:
./node_modules/.bin/electron-packager . Aurora --asar --prune --platform=linux --electron-version=4.0.6 --arch=x64 --icon=icon/aurora.ico --out=release-builds --ignore "node_modules/.bin"
يصف هذا القسم ملفات الكود المصدري المختلفة. في الوقت الحالي، أحتاج إلى إبقاء هذا القسم صغيرًا. حاولت التعليق في الكود بأفضل ما يمكن. إذا كانت لديك أي أسئلة، فقط أرسل لي رسالة. إذا كنت ترغب في الانضمام إلي في تطوير الأداة، هناك قناة Slack للتواصل. أرسل لي ملاحظة وسأقوم بدعوتك.
main.jsتطبيقات Electron تفرق بين عملية رئيسية (خلفية) وعملية تقديم (نافذة متصفح Chromium). هذا الملف يتحكم في العملية الرئيسية. بالنسبة لأورورا، عادة ما تحتاج فقط للذهاب إلى هناك إذا كنت ترغب في تشغيل وحدة تحكم Javascript في نافذة أورورا. فقط قم بإزالة التعليق عن السطر التالي:
win.webContents.openDevTools()
الشيء الثاني الذي يتم التعامل معه هناك هو الحفظ التلقائي وفتح القفل عند الخروج من البرنامج. لهذا، تشارك العملية الرئيسية وعملية التقديم متغيرًا عامًا يسمى global.Dirty.is_dirty يُستخدم للإشارة إلى العملية الرئيسية إذا كان بإمكانها الإنهاء فورًا أو إذا كان الملف بحاجة إلى التنظيف قبل الخروج.
إنه في الواقع مفهوم مشابه جدًا لـ dirty bit في NTFS.
index.htmlهذا هو ملف أورورا الرئيسي الذي يربط جميع البرامج النصية وأوراق الأنماط. كما أنه يبدأ واجهة المستخدم الرسومية. بخلاف ذلك، ليس له أي وظائف.
gui_definitions.jsحاولت قدر الإمكان فصل الكود عن التصميم. هذا الملف يحتوي على جميع تعريفات JSON لواجهة المستخدم الرسومية w2ui. هناك بعض الكود المتبقي فيه للمُصيغات التي تقوم بتنسيق بعض الأعمدة. لم يكن من المنطقي وضعها في مكان آخر.
controller.jsيقوم المتحكم بحقن دوال المعالجة لأحداث واجهة المستخدم الرسومية. لذلك، عندما يتم الضغط على زر، أو يحدث أي حدث آخر مطلوب، يتولى controller.js التعامل مع ما يحدث.
gui_functions.jsبين الحين والآخر، تحدث عمليات تغير شيئًا في واجهة المستخدم الرسومية. يمكن أن يكون ذلك، على سبيل المثال، جعل جميع حقول البيانات للقراءة فقط عندما لا يكون لديك القفل، أو ببساطة فتح نافذة منبثقة. جميع هذه الدوال موجودة في هذا الملف وهو ملف JSON عادي.
data.jsبينما يتم تخزين البيانات الفعلية في هياكل بيانات w2ui، نحتاج أحيانًا للحفظ وبعض العمليات الأخرى لإحضارها إلى تنسيقنا.
التحولات مثل هذه وكل المنطق المتعلق بحفظ وفتح الملفات موجود هنا.
data_template.jsيحتوي هذا على قوالب لتنسيق البيانات الداخلية لهذا الإصدار. إصدار التنسيق الحالي هو 3.
misp.jsكود لتكامل MISP.
virustotal.jsكود لتكامل VirusTotal.
settings.jsإعدادات للمكتبات المختلفة. حاليًا يحدد فقط تنسيق حقل الوقت لـ w2ui.
helper_functions.jsدوال مساعدة صغيرة لا تتناسب في أي مكان آخر.
import.jsيتعامل مع استيراد CSV
exports.jsيتعامل مع تصدير CSV
أورورا مرخصة بموجب رخصة Apache 2.
مشاريع مثل هذه لا يمكن أن تتحقق إلا لأن العديد من الأشخاص استثمروا آلاف الساعات في كتابة مكتبات رائعة وبرامج أخرى. آخرون يساهمون بعناصر واجهة مستخدم احترافية. شكرًا لكم جميعًا على عملكم الرائع. على وجه التحديد، بنيت أورورا بناءً على التبعيات التالية:
بالإضافة إلى الكم الهائل من العمل الذي استثمره الناس في هذه المشاريع، تحتاج أيضًا إلى دعم آخر. كتابة الكود سهل، ولكن جعله أداة تعمل في الواقع يعتمد على خبرة واسعة من العديد من خبراء الاستجابة للحوادث. هنا، أود بشكل خاص أن أذكر أعضاء فريقي للاستجابة للحوادث الذين ساهموا بمعرفتهم وساعدوا في اختبار الأداة في حالات حقيقية:
على الرغم من أن هذا مشروع جانبي وآخر الأسبوع، إلا أنه من الجيد معرفة أن صاحب عملي Infoguard AG يدعمني بكل ما يستطيع. شكر خاص لـ:
الأشخاص التاليون قدموا تغييرات لها تأثير كبير على الأداة: