
ब्लू टीमों को सशक्त बनाने के लिए एक सक्रिय रक्षा और EDR सॉफ़्टवेयर

BLUESPAWN ब्लू टीमों को सक्रिय हमलावरों के खिलाफ वास्तविक समय में सिस्टम की निगरानी करने में मदद करता है, असामान्य गतिविधि का पता लगाकर।
BLUESPAWN एक सक्रिय रक्षा और एंडपॉइंट डिटेक्शन और रिस्पॉन्स टूल है जिसका अर्थ है कि इसका उपयोग रक्षकों द्वारा किसी नेटवर्क में दुर्भावनापूर्ण गतिविधि और मैलवेयर को तुरंत पता लगाने, पहचानने और खत्म करने के लिए किया जा सकता है।
क्या आप BLUESPAWN को मैलवेयर का पता लगाने और रोकने में और अधिक प्रभावी बनाने में मदद करना चाहते हैं? हमसे BLUESPAWN Discord सर्वर पर जुड़ें और विकास में मदद करें या बस कोई सुविधा सुझाएँ या बग की रिपोर्ट करें। किसी अनुभव की आवश्यकता नहीं है - विकास या सुरक्षा के बारे में सीखने का सीधे कूदने से बेहतर कोई तरीका नहीं है!
यदि आप कोड में योगदान देना चाहते हैं, तो आप अपना विकास वातावरण सेट करना पर हमारे विकी पेज को देखकर शुरू कर सकते हैं। यदि आपको सेट अप करने में कोई समस्या आती है, तो कृपया Discord पर हमसे संपर्क करने में संकोच न करें! हम आमतौर पर Issues के माध्यम से बग और नई सुविधाओं को ट्रैक करते हैं और किसी भी विकास कार्य के दौरान चैट में समन्वय करते हैं।
हमने इसे कई कारणों से बनाया और ओपन-सोर्स किया है जिनमें निम्नलिखित शामिल हैं:
वर्तमान कवरेज क्षमताओं को देखने के लिए इस मानचित्र पर जाएँ।
नोट: BLUESPAWN सक्रिय अल्फा विकास के अंतर्गत है, इसलिए कई सुविधाएँ अभी तक अपेक्षित रूप से काम नहीं कर सकती हैं और डिटेक्शन बहुत संकीर्ण दायरे की हो सकती हैं या बहुत सारे झूठे सकारात्मक उत्पन्न कर सकती हैं।
नोट 2: BLUESPAWN को अधिकांश मामलों में एक सुरक्षा पेशेवर द्वारा चलाया जाना है और इस तरह, कभी-कभी गैर-दुर्भावनापूर्ण गतिविधि का पता लगाएगा। जबकि BLUESPAWN संभावित रूप से खराब चीजों को तेजी से सतह पर लाने में मदद करता है, यह उपयोगकर्ता से अंतिम निर्धारण करने के लिए उपलब्ध जानकारी का उपयोग करने की अपेक्षा करता है।
.\BLUESPAWN-client-x64.exe --help
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

BLUESPAWN में नीचे सूचीबद्ध 3 मुख्य मोड शामिल हैं। इनमें से कई मॉड्यूल में उप-मॉड्यूल हैं (जो अभी तक कोडबेस में नहीं बनाए गए होंगे) जैसा कि नीचे सूचीबद्ध है और सभी योजना, अनुसंधान और विकास के विभिन्न चरणों में हैं। इसके अतिरिक्त, वे कई अन्य मॉड्यूल द्वारा समर्थित हैं।
हंट (दुर्भावनापूर्ण व्यवहार के सबूत की तलाश करता है)
मिटिगेट (सुरक्षा सेटिंग्स लागू करके कमजोरियों को कम करता है)
मॉनिटर (संभावित दुर्भावनापूर्ण व्यवहार के लिए सिस्टम की लगातार निगरानी करता है)
स्कैन (हंट द्वारा पहचानी गई वस्तुओं का आकलन करने और यह निर्णय लेने के लिए उपयोग किया जाता है कि यह संदिग्ध/मैलवेयर है या नहीं)
यूज़र (प्रोग्राम मेन, IOBase और अन्य समान फ़ंक्शन शामिल हैं)
यूटिल (मॉड्यूल का एक संग्रह शामिल है जो मुख्य संचालन का समर्थन करता है)
यहाँ कुछ स्थान हैं जहाँ आपने परियोजना के बारे में सुना होगा :)
DEFCON 28 ब्लू टीम विलेज - अवलोकन, स्लाइड्स
नेशनल कॉलेजिएट साइबर डिफेंस कॉम्पिटिशन, 2020 रेड टीम डीब्रीफ - यूट्यूब
यूवीए में BLUESPAWN रिसर्च पेपर - पेपर, डीओआई 10.18130/v3-b1n6-ef83
यदि आपके कोई प्रश्न, टिप्पणी या सुझाव हैं, तो कृपया बेझिझक हमें [email protected] पर ईमेल भेजें या BLUESPAWN Discord सर्वर में हमें संदेश भेजें।
मुख्य BLUESPAWN कोड GNU जनरल पब्लिक लाइसेंस (GPL) v3.0 के तहत लाइसेंस प्राप्त है।
ध्यान दें कि परियोजना अतिरिक्त सुविधाएँ/डिटेक्शन प्रदान करने के लिए कई अन्य पुस्तकालयों को एकीकृत करती है। उनमें से एक फ्लोरियन रोथ का सिग्नेचर-बेस है जो क्रिएटिव कॉमन्स एट्रिब्यूशन-नॉनकमर्शियल 4.0 इंटरनेशनल लाइसेंस के तहत लाइसेंस प्राप्त है। इस परियोजना के YARA नियम बिना किसी बदलाव के मानक बिल्ड में एकीकृत हैं। किसी भी व्यावसायिक उद्देश्य के लिए BLUESPAWN का उपयोग करने के लिए, आपको इस फ़ाइल में "Non-Commercial Only" लाइन के नीचे सब कुछ हटाना होगा और परियोजना को पुनः संकलित करना होगा।
❤️ से बनाया गया यूवीए साइबर डिफेंस टीम और नीचे सूचीबद्ध मुख्य डेव टीम के अन्य अद्भुत लोगों द्वारा
BLUESPAWN में उनके योगदान के लिए नीचे सूचीबद्ध सभी लोगों का धन्यवाद!
मदद करना चाहते हैं? वर्तमान मुद्दों पर एक नज़र डालें, नई सुविधाओं के लिए विचार जोड़ें, कुछ कोड लिखें और एक पुल रिक्वेस्ट बनाएँ!
हम निम्नलिखित परियोजनाओं को विशेष धन्यवाद देना चाहेंगे जिन्होंने हमें BLUESPAWN बनाने में मदद की है: