Une boîte à outils d'évaluation de la sécurité des réseaux internes à haute fidélité et en lecture seule pour les infrastructures Linux et Windows. Utilise une architecture zéro-mutation et de refus par défaut pour capturer et structurer en toute sécurité la télémétrie des risques sans modification du système.
InfraPulse-Core est une architecture unifiée d'audit de sécurité bi-plateforme mettant en œuvre des moteurs monofichiers et sans dépendances pour Linux (POSIX) et Windows (Win32).
Contrairement aux scanners de vulnérabilités traditionnels qui s'appuient sur des métriques de risque subjectives, InfraPulse-Core impose un Modèle de Tuple de Preuves inflexible, séparant programmatiquement les Preuves de Configuration statiques de la Validation Active de Protocole et de l'Impact Démontré.
socket_gate / Test-TargetAllowed). Cette barrière évalue la portée fournie par l'opérateur selon une politique de refus par défaut avant qu'un socket ne soit instancié.InfraPulse-Core/
├── src/
│ ├── posix/
│ │ └── InfraPulse-LX.sh # Linux Native Bash Engine
│ └── win32/
│ └── InfraPulse-Win.bat # Windows Native Extraction/PowerShell Engine
├── LICENSE # MIT License terms
└── README.md # Main deployment guide
src/posix/InfraPulse-LX.sh)Assurez-vous que les permissions d'exécution sont accordées avant le déploiement :
chmod +x InfraPulse-LX.sh
# Execute local hardening profile with absolute network containment
./InfraPulse-LX.sh --local-only
# Execute network discovery over tightly bounded, authorised CIDR limits
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254
src/win32/InfraPulse-Win.bat)Exécutez depuis une Invite de Commande Élevée pour une précision maximale du suivi du système de fichiers/LSA.
:: Suppress outbound queries; audit loopback and local OS protections only
InfraPulse-Win.bat /localonly
:: Target a specific segment with an automated default-deny network stance
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10
Le moteur répartit les tâches de vérification sur deux fichiers distincts déposés dynamiquement dans le répertoire de sortie :
*.csv) : Formaté précisément selon les règles RFC4180. Suit les entrées à l'aide d'une disposition à 14 colonnes : Timestamp, Severity, Category, Source, Target, Port, Finding, Prerequisites, ConfigurationEvidence, ValidationMethod, ObservedResult, Exploitability, Impact, et Remediation.*.md) : Génère un manuel opérationnel ordonné de style pipeline. Il fournit les étapes exactes qu'un opérateur humain doit effectuer pour confirmer ou réfuter une vulnérabilité, ainsi qu'un rayon d'impact d'ingénierie précalculé pour chaque vérification.