Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
misp-dashboard — MISP इंस्टेंस से खतरे की खुफिया जानकारी का रीयल-टाइम अवलोकन के लिए एक लाइव डैशबोर्ड | Kitploit
उपकरण/GitHubGitHub/misp/misp-dashboard
OSINT (खुला स्रोत खुफिया)जानकारी एकत्र करनाखतरा खुफिया
GitHubmisp/misp-dashboard

misp-dashboard

MISP इंस्टेंस से खतरे की खुफिया जानकारी का रीयल-टाइम अवलोकन के लिए एक लाइव डैशबोर्ड

रिपॉजिटरी देखें
214673 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

misp-dashboard

एक या अधिक MISP इंस्टेंस के ZMQ फ़ीड से लाइव डेटा और आँकड़े दिखाने वाला एक डैशबोर्ड। डैशबोर्ड का उपयोग वास्तविक समय की स्थितिजन्य जागरूकता उपकरण के रूप में किया जा सकता है, जो खतरे की खुफिया जानकारी एकत्र करता है। misp-dashboard में प्लेटफ़ॉर्म का गेमिफिकेशन उपकरण शामिल है, जो प्रत्येक संगठन के योगदान और समय के साथ उनकी रैंकिंग दिखाता है। डैशबोर्ड का उपयोग SOCs (सुरक्षा संचालन केंद्र), सुरक्षा टीमों या साइबर अभ्यास के दौरान यह ट्रैक रखने के लिए किया जा सकता है कि आपके विभिन्न MISP इंस्टेंस पर क्या प्रोसेस किया जा रहा है।

विशेषताएँ

लाइव डैशबोर्ड

  • विभिन्न MISP इंस्टेंस से कई ZMQ फ़ीड की सदस्यता लेने की संभावना
  • संगठनों द्वारा तत्काल योगदान दिखाता है
  • लाइव हल करने योग्य पोस्ट किए गए भू-स्थान प्रदर्शित करता है

Dashboard live

जियोलोकलाइज़ेशन डैशबोर्ड

  • सुरक्षा टीमों, CSIRTs या SOCs को उनके अधिकार क्षेत्र में खतरों का पता लगाने में सहायता के लिए ऐतिहासिक भू-स्थानीकृत जानकारी प्रदान करता है
  • विशिष्ट क्षेत्रों से भू-स्थानिक जानकारी प्राप्त करने की संभावना

Dashbaord geo

योगदानकर्ता डैशबोर्ड

दिखाता है:

  • सभी संगठनों की मासिक रैंक
  • अंतिम संगठन जिसने योगदान दिया (गतिशील अपडेट)
  • सभी संगठनों का योगदान स्तर
  • प्रति संगठन योगदान की प्रत्येक श्रेणी
  • चयनित संगठन की वर्तमान रैंकिंग (गतिशील अपडेट)

शामिल हैं:

  • प्लेटफ़ॉर्म का गेमिफिकेशन:
    • अद्वितीय आइकन के साथ रैंकिंग के दो अलग-अलग स्तर
    • स्रोत कोड योगदानकर्ताओं और दानदाताओं के लिए अनन्य प्राप्त करने योग्य बैज

Dashboard contributors Dashboard contributors2

उपयोगकर्ता डैशबोर्ड

  • दिखाता है कि प्लेटफ़ॉर्म कब और कैसे उपयोग किया जाता है:
    • लॉगिन पंचकार्ड और समय के साथ योगदान
    • योगदान बनाम लॉगिन

Dashboard users

ट्रेंडिंग डैशबोर्ड

  • सुरक्षा टीमों, CSIRTs या SOCs को वर्तमान खतरों और गतिविधि दिखाने के लिए वास्तविक समय की जानकारी प्रदान करता है
    • सबसे सक्रिय घटनाओं, श्रेणियों और टैग दिखाता है
    • समय के साथ देखे जाने और चर्चा दिखाता है

Dashboard users

स्थापना

स्थापित करने से पहले, ध्यान दें कि समर्थित एकमात्र सिस्टम ओपन सोर्स यूनिक्स-जैसे ऑपरेटिंग सिस्टम जैसे Linux और अन्य हैं।

  1. आपको एक मुफ्त MaxMind खाता बनाना होगा।
  2. अपना पासवर्ड सेट करें और एक लाइसेंस कुंजी बनाएं 2.1 अपनी लाइसेंस कुंजी नोट कर लें, इसकी स्थापना के दौरान आवश्यकता होगी।
  • MISP-Dashboard निर्देशिका से ./install_dependencies.sh लॉन्च करें (इडेम्पोटेंट-ईश)
  • अपने सिस्टम से मेल खाने के लिए कॉन्फ़िगरेशन फ़ाइल config.cfg अपडेट करें
    • जिन फ़ील्ड को आप बदल सकते हैं:
      • RedisGlobal -> host
      • RedisGlobal -> port
      • RedisGlobal -> zmq_url
      • RedisGlobal -> misp_web_url
      • RedisMap -> pathMaxMindDB

पुल करके अपडेट करना

  • नई आवश्यक निर्भरताएँ लाने के लिए ./install_dependencies.sh को फिर से लॉन्च करें
  • config.cfg.default में संभावित परिवर्तनों की तुलना करके अपनी कॉन्फ़िगरेशन फ़ाइल config.cfg को फिर से अपडेट करें

:चेतावनी: सुनिश्चित करें कि कोई zmq python3 स्क्रिप्ट नहीं चल रही है। वे अपडेट को अवरुद्ध करती हैं।

root@kitploit:~
+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
  File "/usr/bin/virtualenv", line 9, in <module>
    load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
    symlink=options.symlink)
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
    site_packages=site_packages, clear=clear, symlink=symlink))
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
    shutil.copyfile(executable, py_executable)
  File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
    with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
  • सिस्टम को पुनरारंभ करें: ./start_all.sh या ./start_zmq.sh और ./server.py &

सिस्टम प्रारंभ करना

:चेतावनी: आपको इसे रूट के रूप में नहीं चलाना चाहिए। सामान्य विशेषाधिकार ठीक हैं।

  • सुनिश्चित करें कि एक चल रहा redis सर्वर है
    • e.g. redis-server --port 6250
  • अपना virtualenv सक्रिय करें . ./DASHENV/bin/activate
  • zmq_subscriber ./zmq_subscriber.py & प्रारंभ करके MISP फ़ीड सुनें
  • प्राप्त संदेशों को संसाधित करने के लिए डिस्पैचर प्रारंभ करें ./zmq_dispatcher.py &
  • Flask सर्वर प्रारंभ करें ./server.py &
  • इंटरफ़ेस तक पहुँचें http://localhost:8001/

वैकल्पिक रूप से, आप ऊपर वर्णित आदेशों को चलाने के लिए start_all.sh स्क्रिप्ट चला सकते हैं।

प्रमाणीकरण

प्रमाणीकरण को config/config.cfg में auth_enabled = True सेट करके सक्षम किया जा सकता है। उपयोगकर्ताओं को MISP में लॉगिन करना होगा और उन्हें आगे बढ़ने की अनुमति दी जाएगी यदि उनके पास MISP उपयोगकर्ता खाते के लिए User Setting का dashboard_access 1 पर सेट है।

डीबग

डीबग मजेदार है और जब चीजें विफल होती हैं तो आपको क्या हो रहा है इसके बारे में अधिक विवरण देता है। ध्यान रखें कि Flask को डीबग में चलाना उत्पादन के लिए उपयुक्त नहीं है, यदि सक्षम किया गया तो यह आपको आगे की खोज करने के लिए Python शेल में छोड़ देगा।

./server.py चलाने से ठीक पहले करें:

root@kitploit:~
export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- Be careful here, this exposes it on ALL ip addresses. Ideally if run locally --host=127.0.0.1

या, बस start_all.sh या config.cfg में डीबग फ़्लैग टॉगल करें।

हैप्पी हैकिंग ;)

स्क्रैच से पुनरारंभ करें

स्क्रैच से पुनरारंभ करने और अपने डैशबोर्ड से सभी डेटा खाली करने के लिए आप समर्पित सफाई स्क्रिप्ट clean.py का उपयोग कर सकते हैं

root@kitploit:~

Clean data stored in the redis server specified in the configuration file

optional arguments:
  -h, --help    show this help message and exit
  -b, --brutal  Perfom a FLUSHALL on the redis database. If not set, will use
                a soft method to delete only keys used by MISP-Dashboard.

ZMQ के बारे में नोट्स

MISP के संबंध में स्टेटलेस होने के कारण, misp-dashboard केवल उस डेटा को प्रोसेस कर सकता है जो उसे प्राप्त हुआ है। इसका मतलब है कि यदि आपका MISP अपने ZMQ पर सभी सूचनाएं प्रकाशित नहीं कर रहा है, तो misp-dashboard के पास वे नहीं होंगी।

सबसे प्रासंगिक उदाहरण उपयोगकर्ता लॉगिन पंचकार्ड हो सकता है। यदि आपके MISP में Plugin.ZeroMQ_audit_notifications_enable विकल्प true पर सेट नहीं है, तो पंचकार्ड खाली होगा।

डैशबोर्ड परिणाम नहीं दिखा रहा - कोई मॉड्यूल नाम zmq नहीं

जब misp-dashboard परिणाम नहीं दिखाता है तो पहले जांचें कि MISP के अंदर zmq मॉड्यूल ठीक से स्थापित है या नहीं।

प्रशासन, प्लगइन सेटिंग्स, ZeroMQ में जांचें कि Plugin.ZeroMQ_enable True पर सेट है।

इवेंट क्रियाएँ, ZMQ पर इवेंट प्रकाशित करें के माध्यम से MISP से ZMQ पर एक परीक्षण इवेंट प्रकाशित करें।

लॉग फ़ाइलें सत्यापित करें

root@kitploit:~
${PATH_TO_MISP}/app/tmp/log/mispzmq.error.log
${PATH_TO_MISP}/app/tmp/log/mispzmq.log

यदि कोई त्रुटि ModuleNotFoundError: No module named 'zmq' है तो pyzmq स्थापित करें।

root@kitploit:~
$SUDO_WWW ${PATH_TO_MISP}/venv/bin/pip install pyzmq

zmq_subscriber विकल्प

root@kitploit:~

A zmq subscriber. It subscribe to a ZMQ then redispatch it to the MISP-dashboard

optional arguments:
  -h, --help            show this help message and exit
  -n ZMQNAME, --name ZMQNAME
                        The ZMQ feed name
  -u ZMQURL, --url ZMQURL
                        The URL to connect to

mod_wsgi का उपयोग करके उत्पादन में तैनाती

Python3 के लिए Apache mod-wsgi स्थापित करें

root@kitploit:~
sudo apt-get install libapache2-mod-wsgi-py3

चेतावनी: यदि आपके पास पहले से Python2 के लिए mod-wsgi स्थापित है, तो इसे बदल दिया जाएगा!

root@kitploit:~
The following packages will be REMOVED:
  libapache2-mod-wsgi
The following NEW packages will be installed:
  libapache2-mod-wsgi-py3

कॉन्फ़िगरेशन फ़ाइल /etc/apache2/sites-available/misp-dashboard.conf मानती है कि misp-dashboard को /var/www/misp-dashboard में क्लोन किया गया है। यह इस उदाहरण में उपयोगकर्ता misp के रूप में चलता है। तदनुसार अपने कस्टम फ़ोल्डर और फ़ाइलों की अनुमतियाँ बदलें।

root@kitploit:~
<VirtualHost *:8001>
    ServerAdmin [email protected]
    ServerName misp.local

    DocumentRoot /var/www/misp-dashboard
    
    WSGIDaemonProcess misp-dashboard \
       user=misp group=misp \
       python-home=/var/www/misp-dashboard/DASHENV \
       processes=1 \
       threads=15 \
       maximum-requests=5000 \
       listen-backlog=100 \
       queue-timeout=45 \
       socket-timeout=60 \
       connect-timeout=15 \
       request-timeout=60 \
       inactivity-timeout=0 \
       deadlock-timeout=60 \
       graceful-timeout=15 \
       eviction-timeout=0 \
       shutdown-timeout=5 \
       send-buffer-size=0 \
       receive-buffer-size=0 \
       header-buffer-size=0 \
       response-buffer-size=0 \
       server-metrics=Off

    WSGIScriptAlias / /var/www/misp-dashboard/misp-dashboard.wsgi

    <Directory /var/www/misp-dashboard>
        WSGIProcessGroup misp-dashboard
        WSGIApplicationGroup %{GLOBAL}
        Require all granted
    </Directory>

    LogLevel info
    ErrorLog /var/log/apache2/misp-dashboard.local_error.log
    CustomLog /var/log/apache2/misp-dashboard.local_access.log combined
    ServerSignature Off
</VirtualHost>

लाइसेंस

root@kitploit:~
    Copyright (C) 2017-2021 CIRCL - Computer Incident Response Center Luxembourg (c/o smile, security made in Lëtzebuerg, Groupement d'Intérêt Economique)
    Copyright (c) 2017-2020 Sami Mokaddem

    This program is free software: you can redistribute it and/or modify
    it under the terms of the GNU Affero General Public License as published by
    the Free Software Foundation, either version 3 of the License, or
    (at your option) any later version.

    This program is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    GNU Affero General Public License for more details.

    You should have received a copy of the GNU Affero General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.

चित्र और लोगो हस्तनिर्मित हैं:

  • rankingMISPOrg/
  • rankingMISPMonthly/
  • MISPHonorableIcons/

ध्यान दें कि:

  • MISPHonorableIcons/1.svg का एक भाग octicons.github.com से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)
  • MISPHonorableIcons/2.svg का एक भाग Zeptozephyr से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)
  • MISPHonorableIcons/3.svg का एक भाग octicons.github.com से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)
  • MISPHonorableIcons/4.svg का एक भाग Zeptozephyr और octicons.github.com से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)
  • MISPHonorableIcons/5.svg का एक भाग Zeptozephyr और octicons.github.com से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)
टूल डाउनलोड करें