الوصف
EGRESSION هي أداة توفر نظرة فورية عن مدى سهولة تحميل البيانات الحساسة من أي شبكة معينة.
تبدأ بملف حساس بمحتويات التالية، مخزنة محليًا كنص عادي. يُستخدم هذا الملف لاختبار ضوابط الإرسال الصادر / DLP على الشبكة عن طريق محاولة الاتصال بالخارج وتحميل هذا الملف باستخدام تقنيات متنوعة.
- //الضمان الاجتماعي الأمريكي
- 567-24-4901
- //أرقام بطاقات الائتمان
- 4111111111111111
- 5105105105105100
- 4222222222222
- //تواريخ الميلاد
- 12.12.94
- 12/12/1994
- 12/12/94
- 12 July 1994
- //رقم التأمين الاجتماعي الكندي
- 202 275 186
- //رقم التأمين الوطني البريطاني (NINO)
- ST 68 86 80 B
إجراءات الاختبار
لديها أربعة (4) مستويات اختبار.
- إعلامي: يخبرك إذا كان يمكنه الاتصال بالمنافذ على الإنترنت.
- المستوى 0: يخبرك إذا كان يمكنه نقل ملف عبر FTP إلى الإنترنت بنص واضح.
- المستوى 1: يخبرك إذا كان يمكنه نقل ملفات عبر SCP إلى الإنترنت عبر منافذ مختلفة.
- المستوى 2: يخبرك إذا كان يمكنه إرسال نفس الملف الحساس إلى الإنترنت عبر استعلامات DNS.
يقوم بكل هذه بالتتابع ثم يبلغ عن المستويات التي فشل في حظرها.
التثبيت
الأداة مصممة لتكون مكتفية ذاتيًا قدر الإمكان وسهلة التشغيل. يمكنك تثبيت التبعيات كالتالي:
- تأكد من أن
curl مثبت.
- تأكد من أن
nc مثبت.
git clone https://github.com/danielmiessler/egression.git
cd egression
./egression
العروض التقديمية
الخطوات التالية
خطط المشروع تتضمن:
- إضافة مستويات إضافية، بطرق إرسال صادر إضافية، مثل: إرسال البيانات عبر NTP، ICMP، إلخ.
- فحص إضافي للأخطاء لسيناريوهات متنوعة
الاعتمادات والشكر
- تحية لـ William Coppola على عمله السابق والتكميلي في هذا المجال بأداته Fillabuster، والتي قدمها أيضًا في BlackHat Arsenal عام 2015.
- شكرًا لـ Sasa Zdjelar و Jason Haddix على تقديم الملاحظات حول الأداة.