
YARA नियमों और C2 कलाकृतियों (IP, DNS, SSL) के लिए ज्ञान आधार कार्यप्रवाह प्रबंधन (इस समय ALPHA अवस्था में)
ThreatKB YARA नियमों और C2 आर्टिफैक्ट्स के लिए एक ज्ञानकोष कार्यप्रवाह प्रबंधन डैशबोर्ड है। नियमों को वर्गीकृत किया जाता है और संचित आर्टिफैक्ट्स में इरादा, गंभीरता और विश्वास को दर्शाने के लिए उपयोग किया जाता है।
ThreatKB का उपयोग शुरू करने के लिए, हमारा विकी देखें।
Docker के माध्यम से इंस्टॉल करना वर्तमान में ThreatKB सेटअप करने का अनुशंसित तरीका है, निर्देश विकी में पहले लिंक के रूप में शामिल हैं। स्रोत से इंस्टॉलेशन भी विकी में शामिल है।
ThreatKB YARA नियमों को Python शब्दकोशों में पार्स करने के लिए Plyara का उपयोग करता है। Plyara टीम को एक बहुत बड़ा धन्यवाद! परियोजना के लिए लिंक नीचे दिए गए हैं:
जब कोई रिलीज़ बनाई जाती है, सिस्टम पहले उन सभी सिग्नेचरों को खींचता है जो रिलीज़ स्थिति में हैं। फिर, यह उन सभी सिग्नेचरों को इकट्ठा करता है जो स्टेजिंग स्थिति में हैं और उनके संशोधन इतिहास की जाँच करता है कि सबसे हाल ही में रिलीज़ किया गया संशोधन जो रिलीज़ स्थिति में है। यदि यह इसे ढूंढ़ता है, तो यह इसे रिलीज़ में शामिल करेगा। यदि यह कोई पहले से जारी संशोधन नहीं ढूंढ़ता है, तो यह सिग्नेचर को छोड़ देगा।