
स्वचालित सुरक्षा खुफिया संग्राहक जो आईपी, डोमेन, यूआरएल, हैश और एसएसएल फिंगरप्रिंट पर खतरे के डेटा के लिए सार्वजनिक फीड और एपीआई से पूछताछ करता है, जिसमें YAML-आधारित कॉन्फ़िगरेशन और JSON आउटपुट है।

Machinae एक ऐसा उपकरण है जो सार्वजनिक साइटों/फीड से विभिन्न सुरक्षा-संबंधित डेटा बिंदुओं के बारे में खुफिया जानकारी एकत्र करता है: IP पते, डोमेन नाम, URL, ईमेल पते, फ़ाइल हैश और SSL फ़िंगरप्रिंट। यह Automater से प्रेरित है, जो जानकारी एकत्र करने का एक और उत्कृष्ट उपकरण है। Machinae परियोजना का जन्म Automater को 4 क्षेत्रों में बेहतर बनाने की इच्छा से हुआ:
Machinae को pip3 का उपयोग करके स्थापित किया जा सकता है:
pip3 install machinae
या, यदि आप साहसी महसूस करते हैं, तो सीधे github से स्थापित किया जा सकता है:
pip3 install git+https://github.com/HurricaneLabs/machinae.git
आपको अपने सिस्टम पर Python मॉड्यूल संकलित करने के लिए आवश्यक निर्भरताओं की आवश्यकता होगी (डेबियन आधारित सिस्टम पर, python3-dev), साथ ही libyaml विकास पैकेज (डेबियन आधारित सिस्टम पर, libyaml-dev)।
आप नवीनतम कॉन्फ़िगरेशन फ़ाइल लेना चाहेंगे और इसे /etc/machinae.yml में रखना चाहेंगे।
Machinae एक सरल कॉन्फ़िगरेशन विलय प्रणाली का समर्थन करता है ताकि आप हमारे द्वारा प्रदान किए गए machinae.yml को संशोधित किए बिना कॉन्फ़िगरेशन में समायोजन कर सकें, जिससे कॉन्फ़िगरेशन अपडेट सरल हो जाते हैं। यह एक सिस्टम-व्यापी डिफ़ॉल्ट कॉन्फ़िगरेशन (डिफ़ॉल्ट /etc/machinae.yml) ढूंढकर, उसमें एक सिस्टम-व्यापी स्थानीय कॉन्फ़िगरेशन (/etc/machinae.local.yml) और अंत में एक प्रति-उपयोगकर्ता स्थानीय कॉन्फ़िगरेशन (~/.machinae.yml) को मिलाकर किया जाता है। सिस्टम-व्यापी कॉन्फ़िगरेशन वर्तमान कार्यशील निर्देशिका में भी स्थित हो सकता है, MACHINAE_CONFIG पर्यावरण चर का उपयोग करके सेट किया जा सकता है, या निश्चित रूप से -c या --config कमांड लाइन विकल्पों का उपयोग करके भी किया जा सकता है। कॉन्फ़िगरेशन विलय को --nomerge विकल्प पास करके अक्षम किया जा सकता है, जो Machinae को केवल डिफ़ॉल्ट सिस्टम-व्यापी कॉन्फ़िगरेशन (या कमांड लाइन पर पास किया गया) लोड करने का कारण बनेगा।
इसका एक उदाहरण, मान लीजिए कि आप Fortinet श्रेणी साइट को सक्षम करना चाहते हैं, जो डिफ़ॉल्ट रूप से अक्षम है। आप /etc/machinae.yml को संशोधित कर सकते हैं, लेकिन ये परिवर्तन अपडेट द्वारा अधिलेखित हो जाएंगे। इसके बजाय, आप निम्नलिखित को /etc/machinae.local.yml या ~/.machinae.yml में रख सकते हैं:
fortinet_classify:
default: true
या, इसके विपरीत, किसी साइट को अक्षम करने के लिए, जैसे Virus Total pDNS:
vt_ip:
default: false
vt_domain:
default: false
Machinae का उपयोग Automater के समान है:
usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
[-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
[-s SITES] [-a AUTH] [-H HTTP_PROXY]
[--dump-config | --detect-otype]
...
-c/--config और --nomerge विकल्पों के विवरण के लिए ऊपर देखें।
Machinae -d/--delay विकल्प का समर्थन करता है, जैसे Automater। हालांकि, Machinae डिफ़ॉल्ट रूप से 0 का उपयोग करता है।
Machinae आउटपुट दो तर्कों द्वारा नियंत्रित होता है:
-o आउटपुट प्रारूप को नियंत्रित करता है, और इसके बाद एक एकल वर्ण आ सकता है जो वांछित आउटपुट प्रकार को इंगित करता है:
-f/--file फ़ाइल निर्दिष्ट करता है जहां आउटपुट लिखा जाना चाहिए। डिफ़ॉल्ट stdout के लिए "-" है।Machinae पास किए गए लक्ष्य के प्रकार को स्वतः पहचानने का प्रयास करेगा (Machinae लक्ष्यों को "observables" और प्रकार को "otype" कहता है)। इस पहचान को -O/--otype विकल्प से ओवरराइड किया जा सकता है। विकल्प उपयोग में सूचीबद्ध हैं।
डिफ़ॉल्ट रूप से, Machinae वर्बोज़ मोड में काम करता है। इस मोड में, यह कंसोल पर उन सेवाओं के बारे में स्थिति जानकारी प्रदर्शित करेगा जिनसे वह पूछताछ कर रहा है। यह आउटपुट हमेशा stdout पर लिखा जाएगा, भले ही आउटपुट सेटिंग कुछ भी हो। वर्बोज़ मोड को अक्षम करने के लिए, का उपयोग करें।
Machinae निम्नलिखित डेटा स्रोतों के लिए आउट-ऑफ-द-बॉक्स समर्थन के साथ आता है:
अतिरिक्त डेटा स्रोत आने वाले हैं।
Machinae उन साइटों के लिए HTTP बेसिक Auth का समर्थन करता है जिन्हें --auth/-a ध्वज के माध्यम से इसकी आवश्यकता होती है। आपको अपने क्रेडेंशियल्स के साथ एक YAML फ़ाइल बनाने की आवश्यकता होगी, जिसमें उस साइट की कुंजी शामिल होगी जिसे क्रेडेंशियल्स की आवश्यकता है और दो आइटमों की एक सूची, उपयोगकर्ता नाम और पासवर्ड या API कुंजी। उदाहरण के लिए, शामिल PassiveTotal साइट के लिए यह इस तरह दिख सकता है:
passivetotal: ['[email protected]', 'my_api_key']
साइट कॉन्फ़िगरेशन के अंदर request के अंतर्गत, आपको एक कुंजी दिखाई देगी जैसे:
json:
request:
url: '...'
auth: passivetotal
auth: passivetotal कमांड लाइन के माध्यम से पास किए गए प्रमाणीकरण कॉन्फ़िगर के अंदर की कुंजी को इंगित करता है।
निम्नलिखित साइटें डिफ़ॉल्ट रूप से अक्षम हैं
fortinet_classify)telize)totalhash_ip)domaintools_parsed_whois)domaintools_reverse_whois)domaintools_reputation)passivetotal_pdns)passivetotal_whois)passivetotal_sslcert)passivetotal_components)passivetotal_trackers)maxmind)Machinae आउटपुट प्रारूपों के एक सीमित सेट के साथ आता है: सामान्य, डॉट एस्केपिंग के साथ सामान्य, और JSON। हम भविष्य में अतिरिक्त आउटपुट प्रारूप जोड़ने की योजना बना रहे हैं।
*** जल्द ही आ रहा है ***
एमआईटी लाइसेंस
कॉपीराइट (c) 2015 Hurricane Labs LLC
इसके द्वारा, इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को बिना किसी प्रतिबंध के सॉफ्टवेयर में सौदा करने का अधिकार दिया जाता है, जिसमें बिना किसी सीमा के उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या बेचने के अधिकार शामिल हैं, और ऐसा करने वाले व्यक्तियों को सॉफ्टवेयर प्रदान करने का अधिकार शामिल है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किया जाएगा।
सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें बिना सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, टोर्ट या अन्यथा के कार्य में उत्पन्न हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।
-qडिफ़ॉल्ट रूप से, Machinae कॉन्फ़िगरेशन में उन सभी सेवाओं पर चलेगा जो प्रत्येक लक्ष्य के otype पर लागू होती हैं और default: false के रूप में चिह्नित नहीं हैं। इस व्यवहार को संशोधित करने के लिए, आप यह कर सकते हैं:
all पास करें ताकि सभी सेवाओं पर चल सकें, जिनमें default: false के रूप में चिह्नित सेवाएं भी शामिल हैं।ध्यान दें कि दोनों मामलों में, otype सत्यापन अभी भी लागू होता है।
Machinae कमांड लाइन पर -H/--http-proxy तर्क का उपयोग करके HTTP प्रॉक्सी पास करने का समर्थन करता है। यदि कोई प्रॉक्सी निर्दिष्ट नहीं है, तो machinae मानक HTTP_PROXY और HTTPS_PROXY पर्यावरण चरों के साथ-साथ कम मानक http_proxy और https_proxy पर्यावरण चरों की खोज करेगा।
अंत में, लक्ष्यों की एक सूची पास की जानी चाहिए। ऊपर सूचीबद्ध विकल्पों के अलावा अन्य सभी तर्कों को लक्ष्य के रूप में व्याख्यायित किया जाएगा।
fraudguard)shodan)