Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CTWall — CTWall (ChainThreatWall) प्लेटफ़ॉर्म सुरक्षा, DevOps और उत्पाद टीमों को SBOM/BOM डेटा का उपयोग करके सॉफ़्टवेयर आपूर्ति श्रृंखला में मैलवेयर की पहचान करके तेज़ी से जोखिम निर्णय लेने में मदद करता है। | Kitploit
उपकरण/GitHubGitHub/cybergabisoft/ctwall
समझौता संकेतक (IOC) प्रबंधनकंटेनर सुरक्षाभेद्यता विश्लेषणमालवेयर विश्लेषणक्लाउड सुरक्षाDevSecOpsखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubcybergabisoft/ctwall

CTWall

CTWall (ChainThreatWall) प्लेटफ़ॉर्म सुरक्षा, DevOps और उत्पाद टीमों को SBOM/BOM डेटा का उपयोग करके सॉफ़्टवेयर आपूर्ति श्रृंखला में मैलवेयर की पहचान करके तेज़ी से जोखिम निर्णय लेने में मदद करता है।

152 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

CTWall - ChainThreatWall

GitHub रिलीज़

जैसे-जैसे अधिक टीमें सॉफ़्टवेयर सप्लाई-चेन जोखिम को कम करने के लिए वर्चुअलाइज़्ड डेवलपमेंट वातावरण की ओर बढ़ रही हैं, एक चुनौती बनी हुई है: दुर्भावनापूर्ण निर्भरताएँ फिर भी फिसलकर प्रोडक्शन तक पहुँच सकती हैं।

CTWall (ChainThreatWall) प्लेटफ़ॉर्म सुरक्षा, DevOps और उत्पाद टीमों को SBOM/BOM डेटा का उपयोग करके सॉफ़्टवेयर सप्लाई चेन में मैलवेयर की पहचान करके जोखिम निर्णय तेज़ी से लेने में मदद करता है। यह उपकरण क्लासिक SCA (सॉफ़्टवेयर संरचना विश्लेषण) के लिए एक व्यावहारिक पूरक है: यह सॉफ़्टवेयर सप्लाई चेन परत में मैलवेयर-केंद्रित पहचान जोड़ता है। मुफ़्त/सार्वजनिक ख़ुफ़िया स्रोतों (अभी के लिए यह केवल https://osv.dev/ से सार्वजनिक रूप से उपलब्ध OSV डेटाबेस है) का उपयोग करके, टीमें एक कस्टम इंटेल पाइपलाइन को खरोंच से बनाए बिना नव-देखी गई निर्भरता खतरों के बारे में सूचनाएँ उत्पन्न कर सकती हैं।

SBOM को DepAlert का उपयोग करके आसानी से प्लेटफ़ॉर्म में आयात किया जा सकता है।

त्वरित आरंभ

चरण-दर-चरण निर्देशों के लिए देखें 00_quick_start.md।

प्लेटफ़ॉर्म का उद्देश्य

व्यावसायिक दृष्टिकोण से, उपकरण आपकी सहायता करता है:

  • एक स्थान पर निर्भरता मैलवेयर जोखिम दृश्यता प्राप्त करना।
  • मैलवेयर खतरों पर तेज़ी से प्रतिक्रिया करना।
  • ऑडिट के लिए इतिहास और साक्ष्य रखना।
  • मैन्युअल ट्रायेज प्रयास को कम करना।

संचालन के दृष्टिकोण से, CTWall प्लेटफ़ॉर्म उपयोगी कार्यक्षमता प्रदान करता है:

  • CI/CD और विक्रेता चैनलों से SBOM को इन्जेस्ट करना।
  • प्रत्येक उत्पाद/स्कोप/टेस्ट के लिए संशोधन इतिहास रखना।
  • घटकों को मैलवेयर ख़ुफ़िया जानकारी और ट्रायेज निष्कर्षों से मैप करना।
  • परियोजना डैशबोर्ड पर स्थिति और रुझानों की निगरानी करना।
  • कनेक्टर (Jira, SMTP, Slack, SNS, बाह्य Alertmanager) को संचालन संबंधी अलर्ट भेजना।

CTWall डैशबोर्ड CTWall अलर्ट CTWall कनेक्टर्स

रनटाइम में क्या होता है

एप्लिकेशन प्रवाह:

  1. SBOM अपलोड किया जाता है (या एजेंट द्वारा भेजा जाता है)।
  2. संशोधन और घटक संग्रहीत किए जाते हैं।
  3. पृष्ठभूमि कार्यकर्ता मैलवेयर विश्लेषण करते हैं।
  4. अलर्ट समूह/घटनाएँ अद्यतन की जाती हैं।
  5. कॉन्फ़िगर किए गए कनेक्टर FIRING/RESOLVED सिग्नल प्राप्त करते हैं।
  6. UI डैशबोर्ड, स्थिति, एक्सप्लोरर और ट्रायेज स्थिति प्रस्तुत करता है।


root@kitploit:~
flowchart LR
    A[Product / Source] --> B[Generate SBOM/BOM]
    B --> C[Import SBOM/BOM file to CTWALL]
    C --> D[Alert]


साइबर सुरक्षा समस्याएँ जिन्हें CTWall हल करता है

  1. कोई सतत निर्भरता जोखिम निगरानी नहीं (एप्लिकेशन + बुनियादी ढाँचा)। CTWall SBOM/BOM डेटा एकत्र करता है और इसे एक मॉडल में व्यवस्थित करता है: उत्पाद -> स्कोप -> परीक्षण। आज के खतरे के परिदृश्य में, सतत निगरानी की कमी और निर्भरता खतरों में देरी से प्रतिक्रिया एप्लिकेशन और बुनियादी ढाँचे दोनों से समझौता कर सकती है।

  2. विलंबित खतरे का पता लगाना और प्रतिक्रिया। SBOM आयात और विश्लेषण प्रोडक्शन से पहले या वितरण चक्र में जल्दी जोखिम का पता लगाने में मदद करता है। व्यवहार में, CTWall एप्लिकेशन निर्भरता और बुनियादी ढाँचे से संबंधित निर्भरता दोनों में मैलवेयर पैकेजों का शीघ्र पता लगाने का समर्थन करता है।

  3. खंडित अलर्ट और संचार शोर। CTWall अलर्ट को सामान्यीकृत करता है और उन्हें संचालन उपकरणों (उदाहरण के लिए Jira, Slack, SMTP, Alertmanager) को भेज सकता है, बजाय केवल CI लॉग पर निर्भर रहने के।

  4. कठिन ऑडिट और लापता निर्णय इतिहास। प्लेटफ़ॉर्म SBOM संशोधन इतिहास और घटनाओं को संग्रहीत करता है, जिससे ऑडिट करना और यह पुनर्निर्माण करना आसान हो जाता है कि क्या बदला और कब।

  5. बहुत अधिक मैन्युअल ट्रायेज। टीमों को संरचित परिणाम मिलते हैं और वे अलर्ट से निर्णय तक तेज़ी से आगे बढ़ सकते हैं।

कुछ हमले के उदाहरण जिनका पता लगाने में CTWall आपकी मदद कर सकता है

CTWall SBOM/BOM घटकों को ख़ुफ़िया जानकारी और मैलवेयर सलाहकारों के साथ सहसंबंधित करके, फिर संचालन संबंधी अलर्ट उत्पन्न करके मदद करता है।

  1. मार्च 2026 npm सप्लाई-चेन समझौता Axios (axios, MAL-2026-2307)। समझौता किए गए अनुरक्षक क्रेडेंशियल्स ने दुर्भावनापूर्ण axios रिलीज़ (1.14.1, 0.30.4) को जन्म दिया, जिसमें ट्रोजैनाइज्ड निर्भरता [email protected] शामिल थी; सार्वजनिक सलाहकार एक पोस्टइंस्टॉल-ट्रिगर्ड क्रॉस-प्लेटफ़ॉर्म RAT/ड्रॉपर का वर्णन करते हैं और उजागर सिस्टम को समझौता मानने, तत्काल रहस्य और क्रेडेंशियल रोटेशन की सलाह देते हैं।

  2. सितंबर 2025 npm सप्लाई चेन अभियान (Shai-Hulud + क्रिप्टोजैकिंग पेलोड)। फ़िशिंग-नेतृत्व वाला अनुरक्षक समझौता, दुर्भावनापूर्ण पैकेज अपडेट, क्रेडेंशियल/टोकन चोरी, और CI/CD दृढ़ता सार्वजनिक रूप से क्षेत्रीय सलाहकारों में दस्तावेजित की गई।

  3. जुलाई 2025 PyPI फ़िशिंग घटना दुर्भावनापूर्ण num2words रिलीज़ (0.5.15, 0.5.16) के साथ। समझौता किए गए अनुरक्षक खाते ने दुर्भावनापूर्ण पैकेज संस्करण प्रकाशित किए और बाद में हटा दिए गए।

  4. नवंबर 2025 PyPI टाइपोस्क्वाटिंग अभियान (tableate, MAL-2025-191535)। सार्वजनिक OSV रिकॉर्ड RAT-जैसे व्यवहार और दूसरे चरण के पेलोड वितरण का वर्णन करते हैं।

  5. मार्च 2026 PyPI मैलवेयर मामला (amigapythonupdater, MAL-2026-1136)। सार्वजनिक OSV रिकॉर्ड पर्यावरण चर/क्लाउड टोकन के बहिर्वाह और कमांड निष्पादन व्यवहार का वर्णन करते हैं।

  6. फरवरी 2026 npm मैलवेयर मामला (test-npm-style, MAL-2026-771)। सार्वजनिक OSV/GHSA-लिंक्ड रिकॉर्ड प्रभावित संस्करणों को दुर्भावनापूर्ण के रूप में वर्गीकृत करते हैं और तत्काल रहस्य रोटेशन की सलाह देते हैं।



CTWall SBOM निर्भरता ग्राफ़

सुरक्षा

कृपया देखें CTWall सुरक्षा

लाइसेंस

CTWall BSD 3-Clause लाइसेंस के तहत लाइसेंस प्राप्त है

संपर्क करना चाहते हैं या प्रश्न हैं?

प्रश्नों के लिए, हमसे संपर्क करें: [email protected]

टूल डाउनलोड करें