
Strafer : Un outil pour détecter les infections potentielles dans les instances Elasticsearch

Les infections Elasticsearch augmentent de façon exponentielle. Les adversaires exploitent les interfaces Elasticsearch ouvertes et exposées pour déclencher des infections dans les déploiements cloud et non cloud. Au cours de cette présentation, nous publierons un outil nommé « STRAFER » pour détecter les infections potentielles dans les instances Elasticsearch. L'outil permet aux chercheurs en sécurité, aux testeurs d'intrusion et aux experts en renseignement sur les menaces de détecter les instances Elasticsearch compromises et infectées exécutant du code malveillant. L'outil vous permet également de mener des recherches efficaces dans le domaine des logiciels malveillants ciblant les bases de données cloud. Dans cette version de l'outil, les modules suivants sont pris en charge :
Note : Ceci est la première version de l'outil et nous prévoyons d'ajouter d'autres modules dans un avenir proche.
Recherché et développé par : Aditya K Sood et Rohit Bansal