
हमलावरों द्वारा दुरुपयोग किए जाने वाले Remote Monitoring and Management टूल्स की क्यूरेटेड सूची, जिसमें YAML प्रोफ़ाइल, Sigma डिटेक्शन नियम, और थ्रेट हंटिंग व रोकथाम के लिए API एक्सेस शामिल है।
LOLRMM (लिविंग ऑफ द लैंड रिमोट मॉनिटरिंग एंड मैनेजमेंट) में आपका स्वागत है, यह एक समुदाय-संचालित परियोजना है जो रिमोट मॉनिटरिंग एंड मैनेजमेंट (RMM) टूल्स की एक क्यूरेटेड सूची प्रदान करती है जिनका संभावित रूप से खतरा अभिनेताओं द्वारा दुरुपयोग किया जा सकता है। हमारा मिशन सुरक्षा पेशेवरों को इन टूल्स और उनके दुरुपयोग की संभावना के बारे में सूचित रहने में सहायता करना है, समुदाय को इन टूल्स की एक सूची प्रदान करना जिसका उपयोग खतरे की खोज, पहचान और रोकथाम नीति निर्माण के लिए किया जा सकता है।
LOLRMM के साथ काम करना शुरू करने के लिए, आप यह कर सकते हैं:
JSON प्रारूप में RMM टूल्स की पूरी सूची प्राप्त करने के लिए, आप निम्न curl कमांड का उपयोग कर सकते हैं:
curl https://lolrmm.io/api/rmm_tools.json
यह सभी कैटलॉग किए गए RMM टूल्स के बारे में विस्तृत जानकारी वाली एक JSON सरणी लौटाएगा।
CSV प्रारूप के लिए, बस एक्सटेंशन को .csv में बदलें:
curl https://lolrmm.io/api/rmm_tools.csv
ये API आपके खतरे की खोज, पहचान और रोकथाम वर्कफ़्लो में LOLRMM डेटा को एकीकृत करने का एक आसान तरीका प्रदान करते हैं।
बग सबमिट करने या सुविधाओं का अनुरोध करने के लिए कृपया GitHub issue tracker का उपयोग करें।
नियमित रूप से अपडेट की जाँच करके और परियोजना में योगदान करके LOLRMM समुदाय के साथ जुड़े रहें। आपकी भागीदारी यह सुनिश्चित करने में मदद करेगी कि परियोजना अद्यतित रहे और दूसरों के लिए और भी मूल्यवान बने।
यदि आप योगदान देना चाहते हैं, तो कृपया इन चरणों का पालन करें:
अधिक विस्तृत निर्देशों के लिए, कृपया CONTRIBUTING.md फ़ाइल देखें (यदि उपलब्ध हो)। किसी RMM टूल के लिए एक नई YAML फ़ाइल बनाने के लिए, yaml डायरेक्टरी में दिए गए YAML टेम्पलेट्स का उपयोग करें।
LOLRMM RMM टूल्स से संबंधित संभावित खतरों का प्रभावी ढंग से पता लगाने में आपकी सहायता के लिए Sigma पहचान नियम प्रदान करता है। इन नियमों को विस्तार से देखने के लिए, detections/sigma/ डायरेक्टरी पर जाएँ।
शुभ खोज! 🕵️♂️
git clone https://github.com/magicsword-io/LOLRMM.git
cd LOLRMM
poetry install
poetry shell
python bin/site.py
cd website && pnpm i
pnpm dev
http://localhost:3000 पर जाएँ।दुनिया भर के संगठनों के लिए एक सुरक्षित और अधिक संरक्षित डिजिटल वातावरण बनाने की हमारी खोज में हमारे साथ जुड़ें। LOLRMM के साथ, आप निरंतर विकसित हो रहे साइबर परिदृश्य में RMM टूल्स से जुड़े संभावित जोखिमों को समझने और उनका समाधान करने के लिए अच्छी तरह से सुसज्जित होंगे।
.github/workflows डायरेक्टरी में GitHub वर्कफ़्लो फ़ाइलें निरंतर एकीकरण, निरंतर डिलीवरी, और अन्य परियोजना रखरखाव गतिविधियों के लिए विभिन्न कार्यों और प्रक्रियाओं को स्वचालित करती हैं।
ये वर्कफ़्लो फ़ाइलें विशिष्ट ट्रिगर्स जैसे कोड पुश, पुल रिक्वेस्ट, या निर्धारित अंतरालों के आधार पर पूर्वनिर्धारित चरणों को निष्पादित करने के लिए GitHub Actions का लाभ उठाती हैं।
अपने GitHub Actions वर्कफ़्लो में उपयोग के लिए एक PUSH_TOKEN बनाने के लिए, आपको GitHub पर एक व्यक्तिगत एक्सेस टोकन (PAT) जनरेट करना होगा और फिर इसे अपनी रिपॉजिटरी के सीक्रेट्स में जोड़ना होगा। यहाँ यह करने का तरीका बताया गया है:
PUSH_TOKEN।repo स्कोप की आवश्यकता है।PUSH_TOKEN सेट करें।अब, आपकी वर्कफ़्लो फ़ाइल चलने पर आपकी रिपॉजिटरी सीक्रेट्स से PUSH_TOKEN का उपयोग करेगी।
यदि आप इन चरणों का पालन करते हैं, तो आपका PUSH_TOKEN सही ढंग से बनाया जाना चाहिए और आपके GitHub Actions वर्कफ़्लो के लिए सुलभ होना चाहिए।