
Un software de Defensa Activa y EDR para potenciar a los Blue Teams.
BLUESPAWN ayuda a los equipos azules a monitorear sistemas en tiempo real contra atacantes activos, detectando actividad anómala.
BLUESPAWN es una herramienta de defensa activa y detección y respuesta en el endpoint que permite a los defensores detectar, identificar y eliminar rápidamente actividad maliciosa y malware en una red.
¿Quieres ayudar a que BLUESPAWN sea aún más efectivo localizando y deteniendo malware? Únete a nosotros en el servidor de Discord de BLUESPAWN y colabora en el desarrollo o simplemente sugiere una función o reporta un error. No se requiere experiencia: no hay mejor manera de aprender sobre desarrollo o seguridad que lanzarse de lleno.
Si deseas contribuir con código, puedes comenzar consultando nuestra página wiki sobre cómo configurar tu entorno de desarrollo. No dudes en contactarnos en Discord si encuentras algún problema al configurarlo. Generalmente seguimos los errores y nuevas funciones a través de Issues y coordinamos en el chat durante el trabajo de desarrollo.
Hemos creado y publicado este proyecto como código abierto por varias razones, entre ellas:
Visita este mapa para ver las capacidades de cobertura actuales.
Nota: BLUESPAWN se encuentra en desarrollo alfa activo, por lo que muchas funciones pueden no funcionar como se espera aún y las detecciones pueden ser de alcance demasiado limitado o generar muchos falsos positivos.
Nota 2: BLUESPAWN está diseñado para ser ejecutado por un profesional de seguridad en la mayoría de los casos y, como tal, detectará actividad no maliciosa en ocasiones. Si bien BLUESPAWN ayuda a identificar rápidamente cosas potencialmente malas, se espera que el usuario utilice la información disponible para tomar la decisión final.
.\BLUESPAWN-client-x64.exe --help
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

BLUESPAWN consta de 3 modos principales, como se indica a continuación. Varios de estos módulos tienen submódulos (que pueden no estar creados aún en el código base) y todos se encuentran en diferentes etapas de planificación, investigación y desarrollo. Además, están respaldados por otros módulos.
Hunt (Busca evidencia de comportamiento malicioso)
Mitigate (Mitiga vulnerabilidades aplicando configuraciones de seguridad)
Monitor (Monitorea continuamente el sistema en busca de comportamiento potencialmente malicioso)
Scan (Se utiliza para evaluar elementos identificados por las búsquedas y decidir si son sospechosos/malware)
User (Contiene el programa principal, IOBase y otras funciones similares)
Util (Contiene una colección de módulos que soportan operaciones principales)
Aquí hay algunos lugares donde quizás hayas oído hablar del proyecto :)
DEFCON 28 Blue Team Village - Resumen, Diapositivas
National Collegiate Cyber Defense Competition, 2020 Red Team Debrief - Youtube
Artículo de investigación de BLUESPAWN en UVA - Documento, DOI 10.18130/v3-b1n6-ef83
Si tienes preguntas, comentarios o sugerencias, no dudes en enviarnos un correo electrónico a [email protected] o envíanos un mensaje en el servidor de Discord de BLUESPAWN.
El código central de BLUESPAWN está licenciado bajo GNU General Public License (GPL) v3.0.
Ten en cuenta que el proyecto integra varias otras bibliotecas para proporcionar funcionalidades/detecciones adicionales. Una de ellas es la signature-base de Florian Roth, que está licenciada bajo la Creative Commons Attribution-NonCommercial 4.0 International License. Las reglas YARA de este proyecto se integran en la compilación estándar sin cambios. Para usar BLUESPAWN con fines comerciales, debes eliminar todo lo que esté debajo de la línea "Non-Commercial Only" en este archivo y recompilar el proyecto.
Hecho con ❤️ por el UVA Cyber Defense Team y las otras personas increíbles del equipo de desarrollo principal que se enumeran a continuación:
Gracias a todas las personas enumeradas a continuación por sus contribuciones a BLUESPAWN:
¿Quieres ayudar? Echa un vistazo a los problemas actuales, añade ideas para nuevas funciones, escribe código y crea un pull request.
Queremos dar un agradecimiento especial a los siguientes proyectos que nos han ayudado a construir BLUESPAWN: