


Hinweis: Dies ist die Community Edition. Kommerzielle und Professional-Editionen mit erweiterten Funktionen sind separat erhältlich.
🌟 Überblick
SILENTCHAIN AI™ - Community Edition ist eine Burp-Suite-Erweiterung, die die Leistungsfähigkeit künstlicher Intelligenz für Sicherheitstests von Webanwendungen nutzt. Mit fortschrittlichen KI-Modellen führt SILENTCHAIN eine intelligente passive Analyse des HTTP-Datenverkehrs durch, um OWASP-Top-10-Schwachstellen, Sicherheitsfehlkonfigurationen und potenzielle Angriffsvektoren zu identifizieren.
Warum SILENTCHAIN?
Herkömmliche Sicherheitsscanner verlassen sich auf vordefinierte Signaturen und Muster. SILENTCHAIN AI™ geht darüber hinaus mit:
- 🧠 KI-gestützte Analyse: Nutzt modernste Sprachmodelle (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) für intelligente Schwachstellenerkennung
- 🎯 Kontextbewusste Erkennung: Versteht Anwendungslogik und Geschäftskontext, nicht nur Musterabgleich
- ⚡ Echtzeit-Scanning: Analysiert den Datenverkehr, während er durch den Burp-Proxy fließt
- 📊 Professionelle Berichte: Erstellt detaillierte Befunde mit CWE- und OWASP-Zuordnungen sowie Sanierungsempfehlungen
- 🔄 Null Fehlalarme: KI-Validierung reduziert Rauschen und konzentriert sich auf echte Schwachstellen
- 🆓 Community Edition: Kostenlose passive Analysefunktionen
✨ Funktionen
Kernfunktionen
🔍 Passive KI-Analyse
- Echtzeit-Datenverkehrsanalyse über den Burp-Proxy
- Erkennung von OWASP-Top-10-Schwachstellen
- CWE-zugeordnete Sicherheitsbefunde
- Intelligente Konfidenzbewertung
🎨 Professionelle Benutzeroberfläche
- Modernes, intuitives Dashboard
- Live-Befundbereich mit farbcodierter Schweregradeinteilung
- Aufgabenverfolgung und -verwaltung
- Integrierte Konsolenprotokollierung
🤖 Multi-KI-Unterstützung
- Burp AI (Standard; prozessintern, null Konfiguration; Burp Suite Professional)
- Ollama (lokal, kostenlos, datenschutzorientiert)
- OpenAI (GPT-4 / GPT-4o)
- Claude (Anthropic)
- Gemini (Google)
- Azure OpenAI / Foundry
📋 Intelligente Berichterstellung
- Detaillierte Schwachstellenbeschreibungen
- Identifizierung betroffener Parameter
- CWE- und OWASP-Zuordnungen
- Sanierungsempfehlungen
- Direkte Links zu Sicherheitsressourcen
🛡️ Datenschutz (DataSanitizer)
- Standardmäßig aktiviert — schützt sensible Daten automatisch, bevor sie Ihren Rechner verlassen
- Bidirektionale Schwärzung: sensible Werte werden vor dem Senden an Cloud-KI-Anbieter durch
[REDACTED_*]-Platzhalter ersetzt und in der Antwort wiederhergestellt
- Erkennt und schwärzt:
- API-Schlüssel — OpenAI (
sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
- Authorization-Header — Bearer-Tokens, Basic Auth
- Anmeldedaten — Passwort-/Secret-/Token-Felder,
user:pass@host-URIs
- Sitzungscookies — Session-IDs, CSRF-Tokens, JWTs, Auth-Tokens
- E-Mail-Adressen
- IP-Adressen und Hostnamen — Details der Zielinfrastruktur
- Für Ollama vollständig übersprungen (nur lokal, keine Daten verlassen Ihren Rechner)
- Kann für fortgeschrittene Benutzer in den Einstellungen deaktiviert werden
Schwachstellenerkennung
SILENTCHAIN AI™ erkennt eine breite Palette von Sicherheitsproblemen, darunter:
| Kategorie | Schwachstellen |
|---|
| Injection | SQL Injection, NoSQL Injection, Command Injection, LDAP Injection, XPath Injection |
| Cross-Site Scripting | Reflektiertes XSS, gespeichertes XSS, DOM-basiertes XSS |
| Authentifizierung | Defekte Authentifizierung, Sitzungsverwaltungsprobleme, Offenlegung von Anmeldedaten |
| Zugriffskontrolle | IDOR, defekte Autorisierung, Privilegienausweitung |
| Kryptografie | Schwache Verschlüsselung, unsicheres SSL/TLS, Offenlegung sensibler Daten |
| Konfiguration | Sicherheitsfehlkonfigurationen, Standard-Anmeldedaten, Debug aktiviert |
| XXE | XML-External-Entity-Angriffe |
| Deserialisierung | Unsichere Deserialisierung |
| Komponenten | Verwundbare Abhängigkeiten, veraltete Bibliotheken |
🚀 Schnellstart
Voraussetzungen
- Burp Suite Professional 2025.2+ (empfohlen — erforderlich für den Standard-Anbieter Burp AI) oder Burp Suite Community (funktioniert mit externen Anbietern wie Ollama)
- Java-21-Laufzeitumgebung (in aktuellen Burp-Versionen enthalten)
- Ein KI-Anbieter (einer der folgenden):
- Burp AI (Standard; null Konfiguration; erfordert Burp Suite Professional + ein aktives Burp-AI-Abonnement)
- Ollama (kostenlos, lokal, datenschutzorientiert)
- OpenAI-API-Schlüssel
- Claude (Anthropic)-API-Schlüssel
- Gemini (Google)-API-Schlüssel
- Azure OpenAI / Foundry
Installation
-
Erweiterung herunterladen
- Laden Sie die neueste
silentchain-community-edition.jar von GitHub Releases herunter (dieser Link liefert immer den neuesten Build). Bestimmte Versionen (silentchain-community-edition-X.Y.Z.jar) finden Sie auf der Seite Releases.
-
In Burp Suite laden
- Gehen Sie zu Extensions → Installed → Add
- Setzen Sie den Erweiterungstyp auf: Java
- Wählen Sie die heruntergeladene
.jar-Datei und klicken Sie auf Next
-
KI-Anbieter konfigurieren
- Öffnen Sie den Tab SILENTCHAIN Community → ⚙ Settings
- Wählen Sie einen Anbieter — Burp AI funktioniert ohne Konfiguration. Für einen externen Anbieter setzen Sie API-URL / Schlüssel / Modell, klicken Sie auf Test Connection und dann auf Save.
-
Scan starten
- Legen Sie Ihren Ziel-Scope in Burp fest (Target → Scope)
- Aktivieren Sie die passive Analyse im Tab SILENTCHAIN Community (standardmäßig AUS) und browsen Sie dann das Ziel über den Burp-Proxy — oder klicken Sie mit der rechten Maustaste auf eine beliebige Anfrage → Analyze (SILENTCHAIN) für eine Analyse auf Abruf
- Befunde erscheinen im Tab SILENTCHAIN Community und als native Burp-Scanner-Issues
Anforderungen
- Plattformunabhängig: Windows, macOS, Linux
- Burp Suite Community oder Professional (Professional + KI-Abonnement für den Burp-AI-Anbieter)
- Java 21 (in aktuellen Burp-Versionen enthalten)
🔧 Konfiguration