
Red team Arsenal - Un scanner intelligent pour détecter les vulnérabilités de sécurité dans les actifs de la couche 7 de l'entreprise.
Red Team Arsenal est un framework interne créé par l'équipe sécurité de Flipkart qui surveille la surface d'attaque externe des actifs en ligne de l'entreprise et fournit une vue de sécurité holistique de toute anomalie de sécurité. Il s'agit d'une collection étroitement liée de divers moteurs et outils de sécurité pour mener/simuler des attaques et surveiller les actifs publics pour détecter les anomalies et les fuites.
C'est un framework intelligent qui détecte les anomalies de sécurité dans tous les actifs de couche 7 et les signale.
Alors que les entreprises continuent d'étendre leur empreinte sur INTERNET via diverses acquisitions et expansions géographiques, l'ingénierie de sécurité pilotée par l'humain n'est pas scalable. Par conséquent, les entreprises ont besoin de systèmes automatisés pilotés par le feedback pour rester en place.
RTA a été testé sur les distributions Ubuntu/Debian (distributions basées sur apt-get). Il fonctionnera également avec Mac-OS (mais remplacez le dossier binaries par les binaires des programmes qui correspondent à l'architecture de votre système si vous l'exécutez sur Mac OS).
Quelques paquets sont nécessaires avant de procéder à l'installation :
sudo apt-get install python3-pipVous devrez également mettre à jour les fichiers de configuration config.yml et config_mail.yml avec les données suivantes :
Vous pouvez installer toutes les dépendances en exécutant sudo pip3 install -r requirements.txt
Indiquez les domaines que vous souhaitez surveiller dans le fichier 'input_files/domains.txt'
python3 scheduler.py
Vous pouvez recevoir des notifications dans Google Chat en ajoutant l'URL du webhook au fichier config.yml.
Merci aux auteurs des créations ci-dessous.