
Plateforme de renseignement sur les cybermenaces pour la découverte de certificats SSL, l'analyse de domaines/URL, la surveillance des fuites de données, la génération de liens de suivi et l'agrégation de flux de menaces afin d'identifier et d'analyser les infrastructures malveillantes.
Lobo Guará est une plateforme destinée aux professionnels de la cybersécurité, offrant diverses fonctionnalités axées sur le Renseignement sur les Cybermenaces (CTI). Elle propose des outils qui facilitent l'identification des menaces, la surveillance des fuites de données, l'analyse de domaines et d'URL suspectes, et bien plus encore.
Permet d'identifier les domaines et sous-domaines pouvant représenter une menace pour les organisations. Les certificats SSL émis par des autorités de confiance sont indexés en temps réel, et les utilisateurs peuvent effectuer des recherches à l'aide de mots-clés d'au moins 4 caractères.
Remarque : La base de données actuelle contient les certificats émis à partir du 5 septembre 2024.
Permet d'insérer des mots-clés pour la surveillance. Lorsqu'un certificat est émis et que le nom commun contient le mot-clé (minimum de 5 caractères), il est affiché à l'utilisateur.
Génère un lien pour capturer les informations sur l'appareil des attaquants. Utile lorsque le professionnel de la sécurité peut contacter l'attaquant d'une manière ou d'une autre.
Effectue une analyse sur un domaine, affichant les informations whois et les sous-domaines associés à ce domaine.
Permet d'effectuer une analyse sur une URL pour identifier les URIs (chemins web) liés à cette URL.
Effectue une analyse sur une URL, générant une capture d'écran et un miroir de la page. Le résultat peut être rendu public pour aider à la suppression de sites web malveillants.
Surveille une URL sans application active jusqu'à ce qu'elle retourne un code HTTP 200. À ce moment-là, elle lance automatiquement une analyse d'URL, fournissant des preuves pour des actions contre les sites malveillants.
Centralise les actualités de renseignement provenant de diverses sources, tenant les utilisateurs informés des dernières menaces.
L'installation de l'application a été approuvée sur les distributions Ubuntu 24.04 Server et Red Hat 9.4, dont les liens sont ci-dessous :
Manuel d'implémentation de Lobo Guará sur Ubuntu 24.04
[!Warning] ou via le script bash (expérimental/automatisation) :
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Manuel d'implémentation de Lobo Guará sur Red Hat 9.4
Il existe également une version Dockerfile et docker-compose de Lobo Guará. Clonez simplement le dépôt et faites :
docker compose up
Ensuite, allez dans votre navigateur web à l'adresse localhost:7405.
Avant de procéder à l'installation, assurez-vous que les dépendances suivantes sont installées :
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
Remplissez les paramètres requis dans le fichier config.py :
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
Accédez à l'URL ci-dessous pour enregistrer le super administrateur de Lobo Guará :
http://your_address:7405/admin

Accédez à la plateforme Lobo Guará en ligne : https://loboguara.olivsec.com.br/
Ce projet est sous licence GNU Affero General Public License (AGPL-3.0). Cela signifie que vous pouvez utiliser, modifier et distribuer le code librement, mais toute modification utilisée dans une application publique doit avoir son code source rendu disponible.