
Le moteur de gestion de projet et de reporting de SpecterOps

Ghostwriter est une plateforme open-source conçue pour améliorer les opérations de sécurité offensive en simplifiant la rédaction de rapports, le suivi des actifs et la gestion des évaluations. Elle offre des outils pour gérer les clients, créer une bibliothèque de résultats réutilisables et organiser l'infrastructure et les domaines utilisés lors des évaluations. Grâce à son moteur de reporting puissant, Ghostwriter inclut des fonctionnalités complètes d'écriture collaborative et des modèles de rapports personnalisables, permettant aux équipes de produire des livrables soignés avec un minimum d'effort manuel.
Ghostwriter est doté de fonctionnalités "de niveau entreprise", telles que les contrôles d'accès basés sur les rôles, l'authentification unique et l'authentification multi-facteurs. De plus, il s'intègre à des outils comme Mythic C2 et Cobalt Strike pour permettre la journalisation automatique des activités. Ces capacités font de Ghostwriter un environnement centralisé et collaboratif idéal pour les red teams et les consultants afin de planifier, exécuter et documenter efficacement leurs évaluations.
La plateforme suit et gère efficacement les informations sur les clients et les projets, les actifs d'infrastructure confidentiels (tels que les serveurs et les noms de domaine), les modèles de constatations, les modèles de rapports, les fichiers de preuves, etc.
Ces données sont accessibles au moteur de reporting de Ghostwriter, qui génère des rapports Word (DOCX) complets en utilisant le templating Jinja2 et vos modèles de rapports personnalisés. Ghostwriter peut également produire des rapports aux formats XLSX, PPTX et JSON.
De plus, vous pouvez exploiter l'API GraphQL de Ghostwriter pour intégrer des flux de travail personnalisés de gestion de projet, de reporting et des outils externes dans la plateforme.
Consultez l'article de blog d'introduction : Introducing Ghostwriter
Cet article de blog traite de la conception et de l'intention derrière Ghostwriter : Introducing Ghostwriter: Part 2
Le Wiki Ghostwriter contient tout ce que vous devez savoir pour utiliser ou personnaliser Ghostwriter.
Le wiki couvre tout, des informations d'installation et de configuration pour les nouveaux utilisateurs aux schémas de base de données, au guide de style de code du projet, et comment étendre ou personnaliser des parties du projet pour répondre à vos besoins.
Le moyen le plus rapide d'obtenir de l'aide est Slack. L'équipe Slack de BloodHound dispose d'un canal #ghostwriter pour discuter de ce projet et demander de l'aide. Il existe également un canal #reporting pour discuter de sujets variés liés à la rédaction et à la gestion des rapports et des constatations.
Vous pouvez soumettre un problème. Si vous le faites, veuillez utiliser le modèle de problème et fournir autant d'informations que possible.
Avant de soumettre un problème, consultez le Wiki Ghostwriter. De nombreux problèmes courants rencontrés par les nouveaux utilisateurs proviennent d'une étape d'installation omise ou d'un problème avec Docker sur leur système hôte.
L'équipe du projet accueille favorablement les retours, les nouvelles idées et les contributions externes. Veuillez ouvrir des problèmes ou soumettre des pull requests ! Avant de soumettre une PR, veuillez vérifier les problèmes ouverts et fermés pour toute discussion antérieure connexe. De plus, le code proposé doit suivre le Guide de style de code pour être accepté.
Nous vous demandons seulement de limiter les soumissions de PR à celles qui corrigent un bug, améliorent une fonctionnalité existante ou ajoutent quelque chose de nouveau.
Les personnes suivantes chez SpecterOps ont beaucoup contribué à ce projet :
Ces personnes ont aimablement soumis des retours et des PR pour corriger des bugs et améliorer les fonctionnalités existantes. Merci !
Le développement continu de Ghostwriter ne serait pas possible sans l'engagement de SpecterOps en faveur de la transparence et du soutien au développement open-source.