Automatisez la reconnaissance, gardez votre temps pour la partie qui nécessite réellement un hacker
Pensez à la façon dont une évaluation commence réellement. Vous collectez des informations publiques sur la cible. Vous découvrez ses hôtes, énumérez leurs ports et identifiez les services qui s'y trouvent. Ensuite, vous exécutez un outil plus spécifique contre chaque service, recherchez les vulnérabilités connues et cherchez des exploits publics. C'est presque la même séquence à chaque fois, cela prend des heures à regarder des terminaux, à attendre la fin des exécutions et à copier les résultats d'un outil vers le suivant, et aucune de ces étapes n'est celle où vos compétences font la différence.
Rekono fait ce travail pour vous. Vous définissez une cible et il enchaîne les outils de hacking par lui-même : ce qu'un outil découvre devient l'entrée de ceux qui suivent. Ainsi, les ports trouvés sont scannés par les bons outils, les technologies détectées sont vérifiées pour les vulnérabilités connues, et les vulnérabilités sont mises en correspondance avec les bases de données d'exploits publics. Tout atterrit au même endroit, dédupliqué, lié à l'hôte et au port où cela se trouve, et enrichi avec les informations que vous devriez autrement rechercher à la main.
C'est une plateforme, pas un script. Des projets pour vos missions, des rôles pour votre équipe, des notes pour écrire ce que vous pensez, un triage collaboratif, la résolution automatique des constats, des métriques, des rapports pour vos livrables, et des scans planifiés ou répétés pour surveiller une surface d'attaque au fil du temps.
Le meilleur dans tout ça, vous n'avez pas à attendre devant. Rekono vous notifie par e-mail ou Telegram dès que quelque chose digne d'attention apparaît, donc quand vous vous installez, vous avez déjà une surface d'attaque cartographiée, priorisée et pleine de pistes.
Démarrage rapide
docker compose up -d --scale executions-worker=5
Allez sur https://127.0.0.1 et connectez-vous avec rekono:rekono. Changez ce mot de passe lors de votre première connexion
Vous passez de Rekono 1.x ? Lisez d'abord le guide de mise à niveau. La migration de la base de données s'exécute toute seule, mais il y a des choses que vous devriez savoir
Fonctionnalités
Processus de pentest : Rekono exécute une évaluation complète par lui-même, en enchaînant les outils pour que tout ce que l'un d'eux découvre soit immédiatement attaqué par le suivant. Construisez votre méthodologie une fois et lancez-la contre n'importe quelle cible en un seul clic.
Une surface d'attaque, pas un tas de sorties brutes : Le même constat rapporté par trois outils différents est un seul constat dans Rekono, rattaché à l'hôte, au port ou à la technologie où il a été trouvé. Vous obtenez un inventaire propre de ce que votre cible expose, au lieu de la sortie de chaque exécution.
Gestion des vulnérabilités : Confirmez les vraies vulnérabilités et écartez les faux positifs une fois pour toutes. Ne perdez pas de temps avec des constats qui ont disparu : Rekono les marque comme corrigés dès que les exécutions cessent de les détecter, les ramène avec votre verdict intact s'ils réapparaissent, et se souvient combien de temps ils ont été exposés.
Vulnérabilités avec contexte : Chaque CVE découverte est enrichie avec ce que la communauté de la sécurité sait déjà à son sujet, pour que vous puissiez dire à quel point elle est grave, quelle est la probabilité qu'elle soit exploitée, et comment s'en débarrasser, sans ouvrir un seul onglet de navigateur. La priorisation vient gratuitement.
Alertes qui vous atteignent : Dites à Rekono ce que vous recherchez et il vous préviendra au moment où cela apparaît, où que vous soyez, pour que vous n'ayez jamais à rester devant la plateforme à attendre.
Métriques qui racontent l'histoire : Voyez à quel point un projet est exposé, où le risque est concentré et comment tout évolue au fil du temps.
Rapports prêts à livrer : Transformez une évaluation entière en livrable en quelques secondes, avec votre propre modèle, et sautez la partie du travail que personne n'apprécie.
Notes pour toute l'équipe : Écrivez ce que vous avez trouvé et ce que vous prévoyez de faire ensuite, et partagez-le avec vos coéquipiers pour que personne ne répète le travail déjà fait et que tout le monde travaille avec les mêmes connaissances.
Personnalisez vos scans : Décidez à quel point chaque scan est agressif, faites-le passer par votre propre proxy et donnez aux outils les en-têtes et les identifiants que votre cible attend.
Hackez de n'importe où : Le bot Telegram lance des scans et livre les constats directement sur votre téléphone, et si vous avez besoin de l'automatisation de l'automatisation, tout ce que Rekono fait est à un appel API.
Outils de hacking
Rekono prend en charge l'exécution de 19 outils de hacking :
Les constats détectés par les outils de hacking ne sont rien si nous ne les enrichissons pas avec des informations provenant de sources externes ou si nous ne les partageons pas avec les bonnes personnes au bon moment. C'est pourquoi Rekono prend en charge plusieurs intégrations :