
Red team Arsenal - Un escáner inteligente para detectar vulnerabilidades de seguridad en los activos de capa 7 de la empresa.
Red Team Arsenal es un marco interno creado por el equipo de seguridad de flipkart que monitorea la superficie de ataque externa de los activos en línea de la empresa y proporciona una vista holística de seguridad de cualquier anomalía de seguridad. Es una colección estrechamente vinculada de diversos motores y herramientas de seguridad para realizar/simular ataques y monitorear activos públicos en busca de anomalías y filtraciones.
Es un marco inteligente que detecta anomalías de seguridad en todos los activos de capa 7 y las reporta.
A medida que las empresas continúan expandiendo su huella en INTERNET mediante diversas adquisiciones y expansiones geográficas, la ingeniería de seguridad impulsada por humanos no es escalable, por lo tanto, las empresas necesitan sistemas automatizados impulsados por retroalimentación para mantenerse firmes.
RTA ha sido probado tanto en distribuciones Ubuntu/Debian (basadas en apt-get), también funcionará con Mac-OS (pero reemplace la carpeta de binarios con los binarios de los programas que coincidan con la arquitectura de su sistema si lo ejecuta en Mac OS)
Hay algunos paquetes necesarios antes de proceder con la instalación:
sudo apt-get install python3-pipAdemás, deberá actualizar el archivo de configuración y el archivo config_mail yml con los siguientes datos
Puede instalar todos los requisitos ejecutando sudo pip3 install -r requirements.txt
Mencione los dominios que desea monitorear dentro de 'input_files/domains.txt'
python3 scheduler.py
Puede recibir notificaciones en Google Chat, esto se puede configurar añadiendo la URL de webhook al archivo config.yml.
Gracias a los autores de las siguientes creaciones.