
Red team Arsenal - कंपनी की layer 7 संपत्तियों में सुरक्षा कमजोरियों का पता लगाने के लिए एक बुद्धिमान स्कैनर।
Red Team Arsenal फ्लिपकार्ट सुरक्षा टीम द्वारा बनाया गया एक आंतरिक ढाँचा (फ्रेमवर्क) है जो कंपनी की ऑनलाइन परिसंपत्तियों के बाहरी हमले की सतह (external attack surface) की निगरानी करता है और किसी भी सुरक्षा विसंगति का समग्र सुरक्षा दृष्टिकोण प्रदान करता है। यह विभिन्न सुरक्षा इंजनों और उपकरणों का एक निकट से जुड़ा संग्रह है जो हमलों को अंजाम देने/अनुकरण करने और सार्वजनिक रूप से सामने आने वाली परिसंपत्तियों में विसंगतियों और लीक की निगरानी करने के लिए उपयोग किया जाता है।
यह एक बुद्धिमान ढाँचा है जो सभी लेयर 7 परिसंपत्तियों में सुरक्षा विसंगतियों का पता लगाता है और उनकी रिपोर्ट करता है।
जैसे-जैसे कंपनियाँ विभिन्न अधिग्रहणों और भौगोलिक विस्तार के माध्यम से इंटरनेट पर अपनी उपस्थिति का विस्तार करती रहती हैं, मानव-संचालित सुरक्षा इंजीनियरिंग स्केलेबल नहीं रह जाती; इसलिए, कंपनियों को टिके रहने के लिए फीडबैक-संचालित स्वचालित प्रणालियों की आवश्यकता होती है।
RTA का परीक्षण Ubuntu/Debian (apt-get आधारित डिस्ट्रो) दोनों पर किया गया है, यह Mac-OS पर भी काम करेगा (लेकिन यदि आप इसे Mac OS पर चला रहे हैं तो कृपया binaries फ़ोल्डर को उन प्रोग्रामों के बाइनरीज़ से बदलें जो आपके सिस्टम आर्किटेक्चर से मेल खाते हों)।
स्थापना के साथ आगे बढ़ने से पहले कुछ पैकेज आवश्यक हैं:
sudo apt-get install python3-pipइसके अलावा, आपको निम्नलिखित डेटा के साथ कॉन्फ़िग फ़ाइल और config_mail.yml फ़ाइल को अपडेट करना होगा:
आप सभी आवश्यकताओं को sudo pip3 install -r requirements.txt चलाकर स्थापित कर सकते हैं।
आप जिन डोमेन की निगरानी करना चाहते हैं, उन्हें 'input_files/domains.txt' में उल्लेखित करें।
python3 scheduler.py
आप Google Chat में सूचनाएँ प्राप्त कर सकते हैं, इसे config.yml फ़ाइल में वेबहुक URL जोड़कर कॉन्फ़िगर किया जा सकता है।
निम्नलिखित कृतियों के लेखकों को धन्यवाद।