
Un software de Defensa Activa y EDR para potenciar a los Blue Teams.

BLUESPAWN ayuda a los equipos azules a monitorear sistemas en tiempo real contra atacantes activos, detectando actividad anómala.
BLUESPAWN es una herramienta de defensa activa y detección y respuesta en el endpoint que permite a los defensores detectar, identificar y eliminar rápidamente actividad maliciosa y malware en una red.
¿Quieres ayudar a que BLUESPAWN sea aún más efectivo localizando y deteniendo malware? Únete a nosotros en el servidor de Discord de BLUESPAWN y colabora en el desarrollo o simplemente sugiere una función o reporta un error. No se requiere experiencia: no hay mejor manera de aprender sobre desarrollo o seguridad que lanzarse de lleno.
Si deseas contribuir con código, puedes comenzar consultando nuestra página wiki sobre cómo configurar tu entorno de desarrollo. No dudes en contactarnos en Discord si encuentras algún problema al configurarlo. Generalmente seguimos los errores y nuevas funciones a través de Issues y coordinamos en el chat durante el trabajo de desarrollo.
Hemos creado y publicado este proyecto como código abierto por varias razones, entre ellas:
Visita este mapa para ver las capacidades de cobertura actuales.
Nota: BLUESPAWN se encuentra en desarrollo alfa activo, por lo que muchas funciones pueden no funcionar como se espera aún y las detecciones pueden ser de alcance demasiado limitado o generar muchos falsos positivos.
Nota 2: BLUESPAWN está diseñado para ser ejecutado por un profesional de seguridad en la mayoría de los casos y, como tal, detectará actividad no maliciosa en ocasiones. Si bien BLUESPAWN ayuda a identificar rápidamente cosas potencialmente malas, se espera que el usuario utilice la información disponible para tomar la decisión final.
.\BLUESPAWN-client-x64.exe --help
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

BLUESPAWN consta de 3 modos principales, como se indica a continuación. Varios de estos módulos tienen submódulos (que pueden no estar creados aún en el código base) y todos se encuentran en diferentes etapas de planificación, investigación y desarrollo. Además, están respaldados por otros módulos.
Hunt (Busca evidencia de comportamiento malicioso)
Mitigate (Mitiga vulnerabilidades aplicando configuraciones de seguridad)
Monitor (Monitorea continuamente el sistema en busca de comportamiento potencialmente malicioso)
Scan (Se utiliza para evaluar elementos identificados por las búsquedas y decidir si son sospechosos/malware)
User (Contiene el programa principal, IOBase y otras funciones similares)
Util (Contiene una colección de módulos que soportan operaciones principales)
Aquí hay algunos lugares donde quizás hayas oído hablar del proyecto :)
DEFCON 28 Blue Team Village - Resumen, Diapositivas
National Collegiate Cyber Defense Competition, 2020 Red Team Debrief - Youtube
Artículo de investigación de BLUESPAWN en UVA - Documento, DOI 10.18130/v3-b1n6-ef83