
منصة استخبارات التهديدات السيبرانية لاكتشاف شهادات SSL، مسح النطاقات/عناوين URL، مراقبة تسرب البيانات، توليد روابط التتبع، وتجميع خلاصات التهديدات لتحديد وتحليل البنية التحتية الخبيثة.
لوبو غوارا هي منصة موجهة لمتخصصي الأمن السيبراني، وتتميز بوظائف متنوعة تركز على استخبارات التهديدات السيبرانية (CTI). تقدم أدوات تسهل تحديد التهديدات، ومراقبة تسرب البيانات، وتحليل النطاقات وعناوين URL المشبوهة، وغير ذلك الكثير.
يسمح بتحديد النطاقات والنطاقات الفرعية التي قد تشكل تهديدًا للمؤسسات. يتم فهرسة شهادات SSL الصادرة عن سلطات موثوقة في الوقت الفعلي، ويمكن للمستخدمين البحث باستخدام كلمات رئيسية مكونة من 4 أحرف أو أكثر.
ملاحظة: تحتوي قاعدة البيانات الحالية على شهادات صدرت اعتبارًا من 5 سبتمبر 2024.
يسمح بإدراج كلمات رئيسية للمراقبة. عند إصدار شهادة وكان الاسم الشائع يحتوي على الكلمة الرئيسية (بحد أدنى 5 أحرف)، سيتم عرضها للمستخدم.
يُنشئ رابطًا لالتقاط معلومات الجهاز من المهاجمين. مفيد عندما يمكن لمتخصص الأمن الاتصال بالمهاجم بطريقة ما.
يقوم بمسح نطاق، ويعرض معلومات whois والنطاقات الفرعية المرتبطة بذلك النطاق.
يسمح بإجراء مسح على عنوان URL لتحديد URIs (مسارات الويب) المرتبطة بذلك URL.
يقوم بمسح عنوان URL، ويُنشئ لقطة شاشة ونسخة طبق الأصل من الصفحة. يمكن جعل النتيجة عامة للمساعدة في إزالة المواقع الضارة.
يراقب عنوان URL بدون تطبيق نشط حتى يعود برمز HTTP 200. في تلك اللحظة، يبدأ تلقائيًا مسح عنوان URL، مما يوفر أدلة للإجراءات ضد المواقع الضارة.
يُركّز الأخبار الاستخباراتية من قنوات متعددة، مما يُبقي المستخدمين على اطلاع بأحدث التهديدات.
تمت الموافقة على تثبيت التطبيق على توزيعات Ubuntu 24.04 Server و Red Hat 9.4، والروابط لذلك أدناه:
دليل تثبيت لوبو غوارا على Ubuntu 24.04
[!Warning] أو عبر تشغيل سكريبت shell (تجريبي/آلي):
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
دليل تثبيت لوبو غوارا على Red Hat 9.4
يوجد أيضًا إصدار Dockerfile و docker-compose من لوبو غوارا. فقط استنسخ المستودع وقم بالتالي:
docker compose up
ثم، اذهب إلى متصفح الويب الخاص بك على localhost:7405.
قبل متابعة التثبيت، تأكد من تثبيت التبعيات التالية:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
املأ المعاملات المطلوبة في ملف config.py:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
قم بزيارة عنوان URL أدناه لتسجيل المدير العام (Super Admin) للوبو غوارا
http://your_address:7405/admin

الوصول إلى منصة لوبو غوارا عبر الإنترنت: https://loboguara.olivsec.com.br/
هذا المشروع مرخص بموجب رخصة GNU Affero العامة العامة (AGPL-3.0). هذا يعني أنه يمكنك استخدام الكود وتعديله وتوزيعه بحرية، ولكن أي تعديل يستخدم في تطبيق عام يجب أن يتاح كود مصدره.