
Eine Active Defense und EDR Software, um Blue Teams zu stärken
BLUESPAWN hilft Blauen Teams, Systeme in Echtzeit gegen aktive Angreifer zu überwachen, indem es anomale Aktivitäten erkennt.
BLUESPAWN ist ein aktives Verteidigungs- und Endpoint Detection and Response-Tool, das von Verteidigern genutzt werden kann, um bösartige Aktivitäten und Malware schnell zu erkennen, zu identifizieren und zu beseitigen.
Möchten Sie dabei helfen, BLUESPAWN noch effektiver bei der Lokalisierung und Bekämpfung von Malware zu machen? Treten Sie uns auf dem BLUESPAWN Discord-Server bei und helfen Sie bei der Entwicklung oder schlagen Sie einfach eine Funktion vor oder melden Sie einen Fehler. Keine Vorkenntnisse erforderlich – es gibt keinen besseren Weg, etwas über Entwicklung oder Sicherheit zu lernen, als einfach einzusteigen!
Wenn Sie Code beitragen möchten, können Sie einen Blick auf unsere Wiki-Seite zur Einrichtung Ihrer Entwicklungsumgebung werfen. Bitte zögern Sie nicht, uns auf Discord zu kontaktieren, falls Sie bei der Einrichtung auf Probleme stoßen! Wir verfolgen Fehler und neue Funktionen im Allgemeinen über Issues und koordinieren uns im Chat bei Entwicklungsarbeiten.
Wir haben dies aus mehreren Gründen erstellt und als Open Source bereitgestellt:
Besuchen Sie diese Karte, um die aktuellen Abdeckungsfähigkeiten zu sehen.
Hinweis: BLUESPAWN befindet sich in aktiver Alpha-Entwicklung, daher funktionieren viele Funktionen möglicherweise noch nicht wie erwartet, und Erkennungen können zu eng gefasst sein oder viele Fehlalarme erzeugen.
Hinweis 2: BLUESPAWN ist in den meisten Fällen für die Ausführung durch einen Sicherheitsexperten gedacht und erkennt daher manchmal nicht bösartige Aktivitäten. Während BLUESPAWN dabei hilft, potenziell schädliche Dinge schnell zu identifizieren, wird erwartet, dass der Benutzer die verfügbaren Informationen nutzt, um die endgültige Entscheidung zu treffen.
.\BLUESPAWN-client-x64.exe --help
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

BLUESPAWN besteht aus 3 Hauptmodi, die unten aufgeführt sind. Mehrere dieser Module haben Untermmodule (die möglicherweise noch nicht im Code vorhanden sind), wie unten aufgeführt, und alle befinden sich in unterschiedlichen Phasen der Planung, Forschung und Entwicklung. Darüber hinaus werden sie von einer Reihe anderer Module unterstützt.
Hunt (Sucht nach Hinweisen auf bösartiges Verhalten)
Mitigate (Verhindert Schwachstellen, indem Sicherheitseinstellungen angewendet werden)
Monitor (Überwacht das System kontinuierlich auf potenziell bösartiges Verhalten)
Scan (Wird verwendet, um durch Jagd identifizierte Elemente zu bewerten und eine Entscheidung zu treffen, ob sie verdächtig/Malware sind)
User (Enthält Programm-Main, IOBase und andere ähnliche Funktionen)
Util (Enthält eine Sammlung von Modulen, die Kernoperationen unterstützen)
Hier sind einige Orte, an denen Sie möglicherweise von dem Projekt gehört haben :)
National Collegiate Cyber Defense Competition, 2020 Red Team Debrief - Youtube
BLUESPAWN-Forschungsarbeit an der UVA - Paper, DOI 10.18130/v3-b1n6-ef83
Bei Fragen, Kommentaren oder Anregungen senden Sie uns bitte eine E-Mail an [email protected] oder schreiben Sie uns auf dem BLUESPAWN Discord-Server.
Der Kerncode von BLUESPAWN ist unter der GNU General Public License (GPL) v3.0 lizenziert.
Beachten Sie, dass das Projekt mehrere andere Bibliotheken integriert, um zusätzliche Funktionen/Erkennungen bereitzustellen. Eine davon ist Florian Roths signature-base, die unter der Creative Commons Attribution-NonCommercial 4.0 International License lizenziert ist. YARA-Regeln aus diesem Projekt werden ohne Änderungen in den Standard-Build integriert. Um BLUESPAWN für kommerzielle Zwecke zu nutzen, müssen Sie alles unter der Zeile "Non-Commercial Only" in dieser Datei entfernen und das Projekt neu kompilieren.
Mit ❤️ gemacht vom UVA Cyber Defense Team und den anderen großartigen Menschen im Kernteam, die unten aufgeführt sind.
Dank an alle unten aufgeführten Personen für ihre Beiträge zu BLUESPAWN!
Sie möchten helfen? Werfen Sie einen Blick auf die aktuellen Issues, fügen Sie Ideen für neue Funktionen hinzu, schreiben Sie Code und erstellen Sie einen Pull Request!
Wir möchten uns ganz besonders bei den folgenden Projekten bedanken, die uns beim Aufbau von BLUESPAWN geholfen haben: