
Ein hochpräzises, schreibgeschütztes Toolkit zur Bewertung der internen Netzwerksicherheit für Linux- und Windows-Infrastrukturen. Verwendet eine Zero-Mutation-Architektur mit Default-Deny, um Risikotelemetrie sicher zu erfassen und zu strukturieren, ohne Systemänderungen vorzunehmen.
InfraPulse-Core ist eine einheitliche, duale Sicherheitsaudit-Architektur, die Single-File-, Zero-Dependency-Engines für Linux (POSIX) und Windows (Win32) implementiert.
Im Gegensatz zu traditionellen Schwachstellenscannern, die auf subjektiven Risikometriken basieren, erzwingt InfraPulse-Core ein unnachgiebiges Evidence-Tuple-Modell, das statische Konfigurationsnachweise programmatisch von aktiver Protokollvalidierung und demonstrierter Auswirkung trennt.
socket_gate / Test-TargetAllowed) zu passieren. Dieses Gate bewertet den vom Operator bereitgestellten Scope gegen eine Default-Deny-Richtlinie, bevor ein Socket instanziiert wird.InfraPulse-Core/
├── src/
│ ├── posix/
│ │ └── InfraPulse-LX.sh # Linux Native Bash Engine
│ └── win32/
│ └── InfraPulse-Win.bat # Windows Native Extraction/PowerShell Engine
├── LICENSE # MIT License terms
└── README.md # Main deployment guide
src/posix/InfraPulse-LX.sh)Stellen Sie sicher, dass vor der Bereitstellung Ausführungsberechtigungen erteilt werden:
chmod +x InfraPulse-LX.sh
# Execute local hardening profile with absolute network containment
./InfraPulse-LX.sh --local-only
# Execute network discovery over tightly bounded, authorised CIDR limits
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254
src/win32/InfraPulse-Win.bat)Führen Sie dies von einer erhöhten Eingabeaufforderung aus, um maximale Dateisystem-/LSA-Verfolgungsgenauigkeit zu erzielen.
:: Suppress outbound queries; audit loopback and local OS protections only
InfraPulse-Win.bat /localonly
:: Target a specific segment with an automated default-deny network stance
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10
Die Engine teilt Verifikationsaufgaben auf zwei diskrete Dateien auf, die dynamisch in das Ausgabeverzeichnis abgelegt werden:
*.csv): Präzise nach RFC4180-Regeln formatiert. Verfolgt Einträge in einem 14-Spalten-Layout mit den Feldern: Timestamp, Severity, Category, Source, Target, Port, Finding, Prerequisites, ConfigurationEvidence, ValidationMethod, ObservedResult, Exploitability, Impact und Remediation.*.md): Generiert ein geordnetes, pipeline-artiges manuelles Playbook. Es bietet die exakten Schritte, die ein menschlicher Operator ausführen muss, um eine Schwachstelle zu bestätigen oder zu widerlegen, zusammen mit einem vorberechneten technischen Blast-Radius für jede Prüfung.