
Red team Arsenal - ماسح ذكي لاكتشاف الثغرات الأمنية في أصول الطبقة 7 للشركة.
Red Team Arsenal هو إطار عمل داخلي أنشأه فريق الأمن في flipkart والذي يراقب سطح الهجوم الخارجي للأصول عبر الإنترنت للشركة ويقدم رؤية أمنية شاملة لأي حالات شاذة أمنية. إنها مجموعة مترابطة بإحكام من محركات وأدوات أمنية متنوعة لإجراء/محاكاة الهجمات ومراقبة الأصول العامة لاكتشاف الحالات الشاذة والتسريبات.
إنه إطار عمل ذكي يكتشف الحالات الشاذة الأمنية في جميع أصول الطبقة 7 ويبلغ عنها.
مع استمرار الشركات في توسيع نطاق تواجدها على الإنترنت من خلال عمليات الاستحواذ والتوسعات الجغرافية المختلفة، فإن الهندسة الأمنية القائمة على البشر غير قابلة للتوسع، وبالتالي، تحتاج الشركات إلى أنظمة آلية مدفوعة بالتغذية الراجعة للبقاء في مكانها.
تم اختبار RTA على توزيعات Ubuntu/Debian (التوزيعات القائمة على apt-get)، وستعمل أيضًا مع Mac-OS (ولكن يجب استبدال مجلد binaries بملفات البرامج الثنائية التي تتوافق مع بنية نظامك إذا كنت تستخدمه على Mac OS)
توجد بعض الحزم الضرورية قبل المتابعة في التثبيت:
sudo apt-get install python3-pipأيضًا، ستحتاج إلى تحديث ملف التهيئة وملف config_mail yml بالبيانات التالية
يمكنك تثبيت جميع المتطلبات عن طريق تشغيل sudo pip3 install -r requirements.txt
اذكر النطاقات التي تريد مراقبتها داخل 'input_files/domains.txt'
python3 scheduler.py
يمكنك تلقي الإشعارات في Google Chat، ويمكن تكوين ذلك عن طريق إضافة رابط webhook إلى ملف config.yml.
نشكر مؤلفي الأعمال التالية: