
كتالوج منسّق لأدوات المراقبة والإدارة عن بُعد (RMM) التي يستغلها الجهات الفاعلة في التهديدات، مع ملفات تعريف YAML، وقواعد كشف Sigma، ووصول عبر API لاصطياد التهديدات والوقاية منها.
مرحبًا بك في LOLRMM (إدارة المراقبة والتحكم عن بُعد بالاعتماد على الأدوات المتاحة)، وهو مشروع مدفوع من المجتمع يوفّر قائمة منسّقة من أدوات إدارة المراقبة والتحكم عن بُعد (RMM) التي قد يستغلها الجهات الفاعلة المهدِّدة. مهمتنا هي مساعدة المتخصصين في الأمن على البقاء على اطلاع بهذه الأدوات وإمكانية إساءة استخدامها، وتزويد المجتمع بفهرس لهذه الأدوات يمكن استخدامه في اصطياد التهديدات وإنشاء سياسات الكشف والوقاية.
للبدء في العمل مع LOLRMM، يمكنك:
لجلب القائمة الكاملة لأدوات RMM بصيغة JSON، يمكنك استخدام أمر curl التالي:
curl https://lolrmm.io/api/rmm_tools.json
سيعيد هذا مصفوفة JSON تحتوي على معلومات مفصّلة عن جميع أدوات RMM المفهرسة.
للحصول على صيغة CSV، ما عليك سوى تغيير الامتداد إلى .csv:
curl https://lolrmm.io/api/rmm_tools.csv
توفّر واجهات API هذه طريقة سهلة لدمج بيانات LOLRMM في سير عمل اصطياد التهديدات والكشف والوقاية.
يُرجى استخدام متتبّع مشكلات GitHub للإبلاغ عن الأخطاء أو طلب الميزات.
ابقَ على تواصل مع مجتمع LOLRMM من خلال التحقق بانتظام من التحديثات والمساهمة في المشروع. ستساعد مشاركتك في ضمان بقاء المشروع محدَّثًا وأكثر قيمة للآخرين.
إذا كنت ترغب في المساهمة، يُرجى اتباع الخطوات التالية:
للحصول على تعليمات أكثر تفصيلًا، يُرجى الرجوع إلى ملف CONTRIBUTING.md (إن وُجد). لإنشاء ملف YAML جديد لأداة RMM، استخدم قوالب YAML الموفّرة في دليل yaml.
يوفّر LOLRMM قواعد كشف Sigma لمساعدتك على كشف التهديدات المحتملة المتعلقة بأدوات RMM بفعالية. لاستكشاف هذه القواعد بالتفصيل، انتقل إلى دليل detections/sigma/.
اصطيادًا موفقًا! 🕵️♂️
git clone https://github.com/magicsword-io/LOLRMM.git
cd LOLRMM
poetry install
poetry shell
python bin/site.py
cd website && pnpm i
pnpm dev
http://localhost:3000 في متصفحك لعرض الموقع.انضم إلينا في مسعانا لإنشاء بيئة رقمية أكثر أمانًا وأكثر تحصينًا للمؤسسات في كل مكان. مع LOLRMM إلى جانبك، ستكون مجهّزًا جيدًا لفهم ومعالجة المخاطر المحتملة المرتبطة بأدوات RMM في المشهد السيبراني المتطور باستمرار.
تعمل ملفات سير عمل GitHub الموجودة في دليل .github/workflows على أتمتة مهام وعمليات متنوعة للتكامل المستمر والتسليم المستمر وأنشطة صيانة المشروع الأخرى.
تستفيد ملفات سير العمل هذه من إجراءات GitHub لتنفيذ خطوات محددة مسبقًا بناءً على محفّزات معينة مثل عمليات دفع الكود، أو طلبات السحب، أو الفواصل الزمنية المجدولة.
لإنشاء PUSH_TOKEN لاستخدامه في سير عمل GitHub Actions الخاص بك، ستحتاج إلى إنشاء رمز وصول شخصي (PAT) على GitHub ثم إضافته إلى أسرار مستودعك. إليك كيفية القيام بذلك:
PUSH_TOKEN.repo للوصول إلى المستودع.PUSH_TOKEN.الآن، سيستخدم ملف سير العمل الخاص بك PUSH_TOKEN من أسرار مستودعك عند تشغيله.
إذا اتبعت هذه الخطوات، فيجب إنشاء PUSH_TOKEN الخاص بك بشكل صحيح وأن يكون متاحًا لسير عمل GitHub Actions الخاص بك.