अपडेट पर वापस जाएँ
New releaseAug 20, 2026

stoq v3.0.1

उद्यम स्तर के स्वचालित विश्लेषण के लिए एक ओपन सोर्स फ्रेमवर्क।

साझा करें


Join the community on Spectrum

Build Status Coverage Status Documentation Status Docker Build pypi License

आरंभ करें

अवलोकन

stoQ एक स्वचालन ढाँचा है जो एक विश्लेषक को करने के लिए आवश्यक सामान्य और दोहराए जाने वाले कार्यों को सरल बनाने में मदद करता है। यह विश्लेषकों और DevSecOps टीमों को समृद्ध और सुसंगत डेटा संरचनाओं का उपयोग करके विभिन्न डेटा स्रोतों, डेटाबेस, डिकोडर/एन्कोडर और कई अन्य कार्यों के बीच त्वरित रूप से संक्रमण करने में सक्षम बनाता है। stoQ को एंटरप्राइज़-तैयार और स्केलेबल होने के लिए डिज़ाइन किया गया था, साथ ही व्यक्तिगत सुरक्षा शोधकर्ताओं के लिए पर्याप्त रूप से हल्का भी।

stoQ का उपयोग क्यों करें?

  • अत्यंत हल्का और सादगी को ध्यान में रखकर डिज़ाइन किया गया।
  • AsyncIO को पूरी तरह से समर्थन करता है।
  • सार्वजनिक रूप से उपलब्ध प्लगइन की एक विस्तृत श्रृंखला।
  • stoQ आपके कार्यप्रवाह के बारे में कोई धारणा नहीं बनाता। विश्लेषक सब कुछ तय करते हैं, डेटा कहाँ से आता है, इसे कैसे स्कैन/डिकोड/प्रोसेस किया जाता है, से लेकर इसे कहाँ सहेजा जाता है।
  • न केवल मूल/बेयर मेटल वातावरण में, बल्कि Kubernetes, AWS Lambda, Google Cloud Functions, Azure Functions और कई अन्य समाधानों का उपयोग करके भी स्केलेबल।
  • आसानी से और शीघ्रता से विस्तारित करने के लिए लिखा गया। आपको बस एक प्लगइन चाहिए।
  • क्लाइंट/सर्वर बुनियादी ढाँचे की आवश्यकता के बिना एंटरप्राइज़ वातावरण या व्यक्तियों द्वारा उपयोग किया जा सकता है।
  • 95% से अधिक कोड यूनिट परीक्षणों द्वारा कवर किया गया है।
  • सभी मुख्य कार्य और प्लगइन टाइपिंग का लाभ उठाते हैं और प्रतिबद्धता पर प्रकार-जांचित होते हैं।
  • 2011 से सक्रिय रूप से विकसित, 2015 से ओपन सोर्स।
  • विस्तृत अद्यतित दस्तावेज़ीकरण

इतिहास

stoQ शुरू में स्क्रिप्ट का एक संग्रह था जिसने हमें दैनिक रूप से सामना करने वाली समस्याओं को हल करने में मदद की। ये कार्य, जैसे SMTP सत्र को पार्स करना, अनुलग्नक निकालना, उन्हें अनेक कस्टम और ओपन सोर्स टूल्स से स्कैन करना, परिणाम सहेजना, और अंत में उनका विश्लेषण करना, हमारी टीम के संसाधनों का एक बढ़ता हुआ हिस्सा ले रहे थे। हम डेटा एकत्र करने और निकालने का प्रयास करने में ही लगातार अधिक समय बिता रहे थे। इसने हमारे नेटवर्क को लक्षित करने वाले विरोधियों को वास्तव में ढूँढने और उनका विश्लेषण करने की हमारी क्षमता से मूल्यवान संसाधनों को दूर ले लिया।

हम एक पहिये में हम्सटर होने से थक गए और इसके बारे में कुछ करने का फैसला किया। 2011 में, हमने एक ऐसे ढाँचे का विकास शुरू किया जो न केवल उपरोक्त समस्या का समाधान करेगा, बल्कि हमें डेटा और स्वचालित विश्लेषणों के प्रवाह को शीघ्रता से बदलने, परिणामों को संग्रहीत करने के लिए शीघ्रता से नए डेटाबेस की ओर मुड़ने, और विरोधियों द्वारा अपनी रणनीति, तकनीक और प्रक्रियाओं (TTPs) को बदलने पर प्रतिक्रिया देने में सक्षम बनाएगा।

सबसे महत्वपूर्ण बात, हमारा ध्यान एक ऐसा उपकरण बनाने पर था जो हमें वह करने की अनुमति देगा जो हम करना पसंद करते हैं – उन विरोधियों से नेटवर्क की रक्षा करना जो दृढ़ संकल्पित, केंद्रित और अथक हैं।

2015 में, जब stoQ कई बड़े पैमाने के परिचालन नेटवर्क में परिपक्व हो गया, तो हमने व्यापक नेटवर्क रक्षा समुदाय की मदद करने की आशा में अपने काम को ओपन सोर्स करने का फैसला किया। तब से, हम stoQ उपयोगकर्ताओं के समुदाय से प्रतिक्रिया और योगदान के लिए लगातार stoQ को बढ़ा रहे हैं।

श्रेणियाँ