
Plataforma de inteligencia de amenazas cibernéticas para descubrimiento de certificados SSL, escaneo de dominios/URLs, monitoreo de fugas de datos, generación de enlaces de seguimiento y agregación de fuentes de amenazas para identificar y analizar infraestructura maliciosa.
Lobo Guará es una plataforma dirigida a profesionales de la ciberseguridad, con diversas funciones centradas en la Inteligencia de Amenazas Cibernéticas (CTI). Ofrece herramientas que facilitan la identificación de amenazas, la monitorización de fugas de datos, el análisis de dominios y URL sospechosas, y mucho más.
Permite identificar dominios y subdominios que pueden representar una amenaza para las organizaciones. Los certificados SSL emitidos por autoridades de confianza se indexan en tiempo real, y los usuarios pueden buscar utilizando palabras clave de 4 o más caracteres.
Nota: La base de datos actual contiene certificados emitidos a partir del 5 de septiembre de 2024.
Permite la inserción de palabras clave para monitorización. Cuando se emite un certificado y el nombre común contiene la palabra clave (mínimo de 5 caracteres), se mostrará al usuario.
Genera un enlace para capturar información del dispositivo de los atacantes. Útil cuando el profesional de seguridad puede contactar al atacante de alguna manera.
Realiza un escaneo en un dominio, mostrando información whois y subdominios asociados a ese dominio.
Permite realizar un escaneo en una URL para identificar URIs (rutas web) relacionadas con esa URL.
Realiza un escaneo en una URL, generando una captura de pantalla y un espejo de la página. El resultado puede hacerse público para ayudar en la eliminación de sitios web maliciosos.
Monitorea una URL sin aplicación activa hasta que devuelva un código HTTP 200. En ese momento, inicia automáticamente un escaneo de URL, proporcionando evidencia para acciones contra sitios maliciosos.
Centraliza noticias de inteligencia de diversos canales, manteniendo a los usuarios actualizados sobre las últimas amenazas.
La instalación de la aplicación ha sido aprobada en las distribuciones Ubuntu 24.04 Server y Red Hat 9.4, cuyos enlaces se encuentran a continuación:
Implementación de Lobo Guará en Ubuntu 24.04
[!Warning] o mediante el script de shell bash (experimental/automatización):
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Implementación de Lobo Guará en Red Hat 9.4
También hay una versión con Dockerfile y docker-compose de Lobo Guará. Simplemente clone el repositorio y ejecute:
docker compose up
Luego, vaya a su navegador web en localhost:7405.
Antes de continuar con la instalación, asegúrese de que las siguientes dependencias estén instaladas:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
Complete los parámetros requeridos en el archivo config.py:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
Acceda a la URL a continuación para registrar el Super Administrador de Lobo Guará
http://your_address:7405/admin

Acceda a la plataforma Lobo Guará en línea: https://loboguara.olivsec.com.br/
Este proyecto está licenciado bajo la GNU Affero General Public License (AGPL-3.0). Esto significa que puede usar, modificar y distribuir el código libremente, pero cualquier modificación utilizada en una aplicación pública debe tener su código fuente disponible.