
Canarytokens ayuda a rastrear la actividad y las acciones en tu red.
por Thinkst Applied Research
Canarytokens ayuda a rastrear la actividad y las acciones en tu red.
Si tienes algún problema, consulta nuestras FAQ aquí, o crea un issue e intentaremos responderte lo antes posible.
Este proyecto y todos los que participan en él se rigen por el Código de conducta. Al participar, se espera que cumplas este código. Por favor, reporta cualquier comportamiento inaceptable a [email protected].
Recomendamos el proceso de instalación mediante la imagen de Docker.
El servidor de Canarytokens puede usar muchas configuraciones distintas. Puedes encontrarlas en settings.py. Hay dos
archivos de configuración principales: frontend.env y switchboard.env.
El frontend.env contiene la configuración del proceso frontend, como:
El switchboard.env contiene la configuración del proceso switchboard, como:
| Nombre de la variable | Valor |
|---|---|
| CANARY_MAILGUN_DOMAIN_NAME | |
| CANARY_MAILGUN_API_KEY | |
| CANARY_MANDRILL_API_KEY | |
| CANARY_SENDGRID_API_KEY | |
| CANARY_PUBLIC_IP | |
| CANARY_PUBLIC_DOMAIN | |
| CANARY_ALERT_EMAIL_FROM_ADDRESS | [email protected] |
| CANARY_ALERT_EMAIL_FROM_DISPLAY | "Canarytoken Mailer" |
| CANARY_ALERT_EMAIL_SUBJECT | "Alert" |
| CANARY_MAX_ALERTS_PER_MINUTE | 1000 |
| CANARY_SMTP_USERNAME | |
| CANARY_SMTP_PASSWORD | |
| CANARY_SMTP_SERVER | smtp.gmail.com |
| CANARY_IPINFO_API_KEY | <ipinfo.io api key> |
| CANARY_SMTP_PORT | 587 |
| CANARY_WEB_IMAGE_UPLOAD_PATH | /uploads |
| LOG_FILE | switchboard.log |
| ERROR_LOG_WEBHOOK | |
| CANARY_FORCE_HTTPS | force https protocol scheme for Canarytokens |
| CANARY_LAMBDA_AWS_CRED_REPORT_AUTH |
Ten en cuenta que al elegir el proveedor de correo que quieras usar, DEBES proporcionar únicamente
la información relacionada con ese proveedor. Por ejemplo, si tienes CANARY_MAILGUN_API_KEY, debes eliminar las demás, como
CANARY_SENDGRID_API_KEY y CANARY_MANDRILL_API_KEY.
Si estás usando la infraestructura europea de Mailgun para tu servidor de Canarytokens, necesitarás añadir CANARY_MAILGUN_BASE_URL=https://api.eu.mailgun.net a tu switchboard.env. Si no lo especificas,
usaremos la URL habitual https://api.mailgun.net como valor predeterminado.
Los Canarytokens de claves de API de AWS utilizan infraestructura del lado de AWS para asignar usuarios de IAM y ejecutar comprobaciones de red de seguridad. Esa infraestructura se ha movido a un repositorio privado.
Este repositorio sigue siendo el responsable de los puntos de integración visibles para Canarytokens:
CANARY_AWSID_URL en frontend.env es la URL de API Gateway/Lambda para el endpoint LinkAWSIDTokenUserToCanaryConsole gestionado desde el repositorio privado.CANARY_AWSID_AUTH en frontend.env debe coincidir con el token de autenticación del secreto de AWS ID. El frontend envía domain, token, auth y guid al crear un token de clave de AWS.CANARY_AWSID_GUID identifica la instancia de Canarytokens al asignar y eliminar tokens de clave de AWS.CANARY_AWSID_CONTROL_ACCOUNT_ID es el ID de cuenta de AWS propietaria de la cola de eliminación de AWS ID.CANARY_AWSID_URL o CANARY_AWSID_AUTH no están definidos, la creación de tokens de clave de AWS estará deshabilitada para esta instancia de Canarytokens.CANARY_LAMBDA_AWS_CRED_REPORT_AUTH en switchboard.env habilita el callback /a/cr usado por el comprobador de informes de credenciales de AWS ID.Al configurar el SMTP saliente, ten en cuenta lo siguiente:
Restricciones:
CANARY_ALERT_EMAIL_FROM_DISPLAY debe tener el formato: CANARY_ALERT_EMAIL_FROM_DISPLAY=CanaryAlert <[email protected]>Los siguientes ajustes deben configurarse en switchboard.env para que SMTP funcione:
Un ejemplo de configuración completa en switchboard.env sería así:
CANARY_SMTP_SERVER=smtp.yourserver.com
CANARY_SMTP_PORT=587
CANARY_SMTP_USERNAME=<your smtp username>
CANARY_SMTP_PASSWORD=<your smtp password>
[email protected]
CANARY_ALERT_EMAIL_SUBJECT="Canary Alert via SMTP"
De forma predeterminada, salvo que se ejecute en modo DEBUG, no se permite más de 1 alerta por IP que llama de forma única por minuto. La actividad aún se registrará en la base de datos y será visible en la consola de gestión de tokens, pero no se generarán alertas (por correo electrónico y/o webhook).
Esto se puede ajustar con la variable de entorno del switchboard CANARY_MAX_ALERTS_PER_MINUTE.
Después de que un webhook devuelva un error 5 veces seguidas, se deshabilita. Este comportamiento se puede
ajustar con MAX_ALERT_FAILURES.
Tenemos unas FAQ aquí
Por favor, consulta nuestros documentos de Código de conducta y Contribuciones antes de enviar un pull request.
Esperamos con interés tus valiosas contribuciones.