
Strafer: Una herramienta para detectar posibles infecciones en instancias de Elasticsearch

Las infecciones en Elasticsearch están aumentando exponencialmente. Los adversarios están explotando interfaces de Elasticsearch abiertas y expuestas para desencadenar infecciones en implementaciones en la nube y fuera de ella. Durante esta charla, lanzaremos una herramienta llamada "STRAFER" para detectar posibles infecciones en las instancias de Elasticsearch. La herramienta permite a investigadores de seguridad, probadores de penetración y expertos en inteligencia de amenazas detectar instancias de Elasticsearch comprometidas e infectadas que ejecutan código malicioso. La herramienta también le permite realizar investigaciones eficientes en el campo del malware dirigido a bases de datos en la nube. En esta versión de la herramienta, se admiten los siguientes módulos:
Nota: Esta es la primera versión de la herramienta y esperamos agregar más módulos en un futuro cercano.
Investigado y desarrollado por: Aditya K Sood y Rohit Bansal