
Red team Arsenal - Ein intelligenter Scanner zur Erkennung von Sicherheitslücken in den Layer-7-Assets eines Unternehmens.
Red Team Arsenal ist ein internes Framework, das vom Flipkart-Sicherheitsteam entwickelt wurde, um die externe Angriffsfläche der Online-Assets des Unternehmens zu überwachen und eine ganzheitliche Sicherheitsansicht von Sicherheitsanomalien zu bieten. Es handelt sich um eine eng verbundene Sammlung verschiedener Sicherheits-Engines und Tools, um Angriffe durchzuführen/simulieren und öffentlich zugängliche Assets auf Anomalien und Lecks zu überwachen.
Es ist ein intelligentes Framework, das Sicherheitsanomalien in allen Layer-7-Assets erkennt und meldet.
Da Unternehmen ihren Fußabdruck im INTERNET durch verschiedene Übernahmen und geografische Expansionen weiter vergrößern, ist ein manuell getriebenes Sicherheits-Engineering nicht skalierbar. Daher benötigen Unternehmen rückkopplungsgesteuerte automatisierte Systeme, um standzuhalten.
RTA wurde sowohl auf Ubuntu/Debian (apt-get-basierten Distributionen) getestet, es funktioniert auch mit Mac-OS (ersetzen Sie jedoch den Binaries-Ordner mit den Binärdateien der Programme, die zu Ihrer Systemarchitektur passen, wenn Sie es unter Mac OS ausführen).
Es gibt einige Pakete, die vor der Installation erforderlich sind:
sudo apt-get install python3-pipAußerdem müssen Sie die Konfigurationsdatei und die config_mail.yml-Dateien mit den folgenden Daten aktualisieren:
Sie können alle Anforderungen installieren, indem Sie sudo pip3 install -r requirements.txt ausführen.
Geben Sie die zu überwachenden Domains in 'input_files/domains.txt' an.
python3 scheduler.py
Sie können Benachrichtigungen in Google Chat erhalten. Dies kann konfiguriert werden, indem Sie die Webhook-URL zur config.yml-Datei hinzufügen.
Danke an die Autoren der folgenden Werke.