
محرك استطلاع قائم على شهادات SSL لاكتشاف أصول السحابة AWS، بما في ذلك عناوين IP والنطاقات الفرعية والنطاقات، مع فحص المنافذ النشط لتقييم الثغرات الأمنية.
خلال مرحلة الاستطلاع، يبحث المهاجم عن أي معلومات عن هدفه لإنشاء ملف تعريف يساعده لاحقًا في تحديد الطرق المحتملة للدخول إلى المؤسسة.
CloudPulse هي أداة قوية تعمل على تبسيط وتحسين تحليل بيانات شهادات SSL. تستفيد من المستودع الواسع لشهادات SSL التي تم الحصول عليها من أجهزة AWS EC2 المتاحة في Trickest Cloud. باستخدام CloudPulse، يمكن للباحثين الأمنيين استكشاف تفاصيل شهادات SSL بكفاءة، واكتشاف الثغرات المحتملة، وجمع رؤى قيمة لمجموعة متنوعة من المهام المتعلقة بالأمان.
تبسط التقييمات الأمنية بواجهة سهلة الاستخدام. تتيح لك العثور بسهولة على أصول الشركة على السحابة AWS:
1- تحميل CloudPulse:
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- تشغيل docker compose:
docker-compose up -d
3- تشغيل script.py النصي:
docker-compose exec web python script.py
4- الآن اذهب إلى http://:8000/search واستمتع بمحرك البحث
1- تحميل CloudPulse:
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- إعداد البيئة الافتراضية:
python3 -m venv myenv
source myenv/bin/activate
3- تثبيت ملف requirements.txt:
pip install -r requirements.txt
4- تشغيل مثيل من elasticsearch باستخدام docker:
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- تحديث ملف script.py وملف الإعدادات إلى المضيف 'localhost':
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- تشغيل script.py لفهرسة البيانات في elasticsearch:
python script.py
7- تشغيل التطبيق:
python manage.py runserver 0:8000
ملاحظة: تحتاج إلى nmap على نظامك
يتضمن مستودع CloudPulse ملف data.csv عينة يحتوي على ما يقرب من 4000 سجل، مما يعطي لمحة عن قدرات الأداة. للحصول على مجموعة البيانات الكاملة، قم بزيارة مستودع Trickest Cloud واستنساخ البيانات وتحديث ملف data.csv (يحتوي على ما يقرب من 9 ملايين بيانات)
كمثال، البحث عن بيانات .mil يعطي:

إجراء مسح نشط على منافذ أخرى مختلفة:

تعتمد CloudPulse بشكل كبير على ملف data.csv، وهي مجموعة بيانات عينة مستخرجة من المجموعة الأكبر التي يحتفظ بها Trickest. بينما توفر مجموعة البيانات العينة رؤى قيمة، فإن الإمكانات الكاملة للأداة تتحقق عند استخدامها مع مجموعة البيانات الكاملة، المتاحة في مستودع Trickest هنا.
يُشجع المستخدمون على الرجوع إلى مجموعة بيانات Trickest للحصول على تحليل أكثر شمولاً وتحديثًا.