SweetSecurity
Scripts para configurar e instalar Bro IDS, Elasticsearch, Logstash, Kibana y Critical Stack en cualquier dispositivo.
Para más información sobre la instalación y cómo funciona Sweet Security, consulta la Wiki:
https://github.com/TravisFSmith/SweetSecurity/wiki
Instalación:
- sudo python setup.py
- Sigue las indicaciones para ingresar la información adecuada según el tipo de instalación elegido
Nueva funcionalidad:
- Instalación modularizada: elige implementar todas las herramientas en un solo dispositivo o dividirlas entre varios para un mejor rendimiento.
- Instalación completa: implementa Bro IDS, Critical Stack, Elasticsearch, Logstash, Kibana, Apache y Sweet Security
- Instalación del sensor: implementa Bro IDS, Critical Stack, Logstash y Sweet Security
- Instalación de administración web: implementa Elasticsearch, Kibana y Apache
- Suplantación ARP: código completo para monitorear todo el tráfico de red desde el primer momento sin cambios en la red.
- Soporte completo de logs de Bro: todos los archivos de log de Bro ahora son normalizados por Logstash
- Contenido de Kibana: ahora se incluyen búsquedas, visualizaciones y paneles
- Soporte de arquitectura: ahora compatible con la instalación en arquitecturas que no sean ARM
- Prefijo NMAP personalizado: prefijos NMAP actualizados basados en la lista OUI del IEEE
- Administración web: administración web basada en Apache/Flask para gestionar dispositivos conocidos y el estado del sistema
Correcciones:
- Configuración optimizada de Logstash
- Bro IDS actualizado a la versión 2.5.1
- Logstash actualizado a la versión 5.5.1
- Elasticsearch actualizado a la versión 5.5.1
- Kibana actualizado a la versión 5.5.1