
यह उपयोगिता यह निर्धारित करने में मदद कर सकती है कि CVE-2019-11510 के लिए Pulse Secure VPN Appliance की लॉग फ़ाइलों में समझौता संकेतक (IOCs) मौजूद हैं या नहीं।
यह उपयोगिता यह निर्धारित करने में मदद कर सकती है कि क्या समझौता संकेतक (IOCs) Pulse Secure VPN Appliance के लॉग फ़ाइलों में मौजूद हैं CVE-2019-11510 के लिए।
साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने कई संगठनों को अपने उपकरण को पैच करने के बावजूद उल्लंघन होते देखा है, क्योंकि पैच करने से पहले सक्रिय निर्देशिका क्रेडेंशियल्स (डोमेन एडमिन सहित) एकत्र किए गए थे। विवरण अलर्ट AA20-107A में उपलब्ध हैं। यह उपकरण संगठनों को उनके लॉग में शोषण प्रयासों का पता लगाने और परिणामों के आधार पर अपने जोखिम का आकलन करने में मदद कर सकता है। यदि पैच की तारीख से पहले शोषण प्रयास पाए जाते हैं, तो अनधिकृत कनेक्शनों के लिए सावधानीपूर्वक निगरानी करना और पूर्ण डोमेन पासवर्ड रीसेट करना आवश्यक हो सकता है।
इस उपकरण में शामिल IOCs TLP:WHITE हैं। खुले स्रोत या वाणिज्यिक विक्रेताओं से अधिक संकेतक जोड़ने से इस उपकरण की प्रभावशीलता में सुधार हो सकता है।
उपकरण IOCs (स्ट्रिंग्स, इंटरनेट प्रोटोकॉल [IP] पतों, और उपयोगकर्ता एजेंट) की तलाश करके काम करता है जो इस भेद्यता का शोषण करने वाले खतरे के अभिनेताओं से जुड़े हैं।
नोट: check-your-pulse लॉग फ़ाइलों में मिलने वाले किसी भी IOC पर अलर्ट करेगा। यदि कोई IOC पैच के बाद हुआ, तो यह एक गलत सकारात्मक हो सकता है।
Python संस्करण 3.6 और उससे ऊपर। ध्यान दें कि Python 2 समर्थित नहीं है।
यदि पैच करने से पहले अप्रमाणित लॉगिंग सक्षम नहीं थी, तो आप उपयोगकर्ता एजेंट स्ट्रिंग्स और IP पर निर्भर रहेंगे, जो बहुत कम विश्वसनीय संकेतक हैं।
पल्स सिक्योर सेटअप के बारे में विस्तृत निर्देश यहाँ पाए जा सकते हैं।
git clone https://github.com/cisagov/check-your-pulse.git
cd check-your-pulse
Download the logs from web console
निर्देश यहाँ पाए जा सकते हैं Pulse Connect Secure के संस्करण 8.3 के लिए।
$ python3 ./app.py --path <path to .events and .access files, defaults to ./>
OUTPUT
विस्तृत उपयोग जानकारी इसके साथ देखी जा सकती है:
$ python3 ./app.py -h
usage: app.py [-h] [-r RAW] [-c CSV] [-j JSON] [-p PATH] [-n NUMEVENTS]
optional arguments:
-h, --help show this help message and exit
-r RAW, --raw RAW Dumps the output to a human readable file.
-c CSV, --csv CSV Writes output to a .csv file. Needs to be provided the
name to save as.
-j JSON, --json JSON Writes output to a .json file. Needs to be provided
the name to save as.
-p PATH, --path PATH Path to the folder containing .access and .events.
-n NUMEVENTS, --numevents NUMEVENTS
Number of events to print in the quick summary
(default 10)
इस भेद्यता के बारे में अधिक जानकारी के लिए देखें: https://nvd.nist.gov/vuln/detail/CVE-2019-19781
यदि आपको कोड का उपयोग करने में समस्या है, तो रिपॉजिटरी पर एक समस्या खोलें!
आप शीर्ष पर "Issues" पर क्लिक करके और अगले पृष्ठ पर "New Issue" पर क्लिक करके ऐसा कर सकते हैं।
हम योगदान का स्वागत करते हैं! कृपया विवरण के लिए यहाँ देखें।
यह परियोजना दुनिया भर में सार्वजनिक डोमेन में है।
यह परियोजना संयुक्त राज्य अमेरिका में सार्वजनिक डोमेन में है, और दुनिया भर में काम में कॉपीराइट और संबंधित अधिकार CC0 1.0 Universal public domain dedication के माध्यम से छोड़ दिए गए हैं।
इस परियोजना में सभी योगदान CC0 समर्पण के तहत जारी किए जाएंगे। पुल अनुरोध सबमिट करके, आप कॉपीराइट ब्याज की इस छूट का पालन करने के लिए सहमत हैं।
सूचना
यह सॉफ्टवेयर पैकेज ("सॉफ्टवेयर" या "कोड") संयुक्त राज्य सरकार द्वारा बनाया गया था और कॉपीराइट के अधीन नहीं है। आप किसी भी तरह से कोड का उपयोग, संशोधित या पुनर्वितरित कर सकते हैं। हालांकि, आप बाद में वितरित किए गए कोड पर कॉपीराइट नहीं कर सकते। संयुक्त राज्य सरकार आपके द्वारा किए गए परिवर्तनों पर कॉपीराइट का दावा नहीं करती है, न ही यह सॉफ्टवेयर में bona fide परिवर्तनों के आपके वितरण को प्रतिबंधित करेगी। यदि आप कोड को अपडेट या पुनर्वितरित करने का निर्णय लेते हैं, तो कृपया इस नोटिस को कोड के साथ शामिल करें। जहां प्रासंगिक हो, हम आपसे निम्नलिखित कथन के साथ साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी को श्रेय देने का अनुरोध करते हैं: "मूल कोड साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA), अमेरिकी होमलैंड सुरक्षा विभाग द्वारा विकसित किया गया।"
इस सॉफ्टवेयर का उपयोग अपने जोखिम पर करें। यह सॉफ्टवेयर बिना किसी वारंटी के आता है, न तो स्पष्ट और न ही निहित। संयुक्त राज्य सरकार इस सॉफ्टवेयर या इसके व्युत्पन्नों के उपयोग या दुरुपयोग के लिए कोई दायित्व नहीं मानती है।
यह सॉफ्टवेयर "जैसा है" प्रस्तुत किया गया है। संयुक्त राज्य सरकार आपके अनुरोध पर इस सॉफ्टवेयर को स्थापित, हटाएगी, संचालित या समर्थन नहीं करेगी। यदि आप निश्चित नहीं हैं कि यह सॉफ्टवेयर आपके सिस्टम के साथ कैसे बातचीत करेगा, तो इसका उपयोग न करें।