Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
misp-dashboard — MISP इंस्टेंस से खतरे की खुफिया जानकारी का रीयल-टाइम अवलोकन के लिए एक लाइव डैशबोर्ड | Kitploit
उपकरण/GitHubGitHub/misp/misp-dashboard
OSINT (खुला स्रोत खुफिया)जानकारी एकत्र करनाखतरा खुफिया
GitHubmisp/misp-dashboard

misp-dashboard

MISP इंस्टेंस से खतरे की खुफिया जानकारी का रीयल-टाइम अवलोकन के लिए एक लाइव डैशबोर्ड

रिपॉजिटरी देखें
21467103 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

misp-dashboard

एक या अधिक MISP इंस्टेंस के ZMQ फ़ीड से लाइव डेटा और आँकड़े दिखाने वाला एक डैशबोर्ड। डैशबोर्ड का उपयोग वास्तविक समय की स्थितिजन्य जागरूकता उपकरण के रूप में किया जा सकता है, जो खतरे की खुफिया जानकारी एकत्र करता है। misp-dashboard में प्लेटफ़ॉर्म का गेमिफिकेशन उपकरण शामिल है, जो प्रत्येक संगठन के योगदान और समय के साथ उनकी रैंकिंग दिखाता है। डैशबोर्ड का उपयोग SOCs (सुरक्षा संचालन केंद्र), सुरक्षा टीमों या साइबर अभ्यास के दौरान यह ट्रैक रखने के लिए किया जा सकता है कि आपके विभिन्न MISP इंस्टेंस पर क्या प्रोसेस किया जा रहा है।

विशेषताएँ

लाइव डैशबोर्ड

  • विभिन्न MISP इंस्टेंस से कई ZMQ फ़ीड की सदस्यता लेने की संभावना
  • संगठनों द्वारा तत्काल योगदान दिखाता है
  • लाइव हल करने योग्य पोस्ट किए गए भू-स्थान प्रदर्शित करता है

Dashboard live

जियोलोकलाइज़ेशन डैशबोर्ड

  • सुरक्षा टीमों, CSIRTs या SOCs को उनके अधिकार क्षेत्र में खतरों का पता लगाने में सहायता के लिए ऐतिहासिक भू-स्थानीकृत जानकारी प्रदान करता है
  • विशिष्ट क्षेत्रों से भू-स्थानिक जानकारी प्राप्त करने की संभावना

Dashbaord geo

योगदानकर्ता डैशबोर्ड

दिखाता है:

  • सभी संगठनों की मासिक रैंक
  • अंतिम संगठन जिसने योगदान दिया (गतिशील अपडेट)
  • सभी संगठनों का योगदान स्तर
  • प्रति संगठन योगदान की प्रत्येक श्रेणी
  • चयनित संगठन की वर्तमान रैंकिंग (गतिशील अपडेट)

शामिल हैं:

  • प्लेटफ़ॉर्म का गेमिफिकेशन:
    • अद्वितीय आइकन के साथ रैंकिंग के दो अलग-अलग स्तर
    • स्रोत कोड योगदानकर्ताओं और दानदाताओं के लिए अनन्य प्राप्त करने योग्य बैज

Dashboard contributors Dashboard contributors2

उपयोगकर्ता डैशबोर्ड

  • दिखाता है कि प्लेटफ़ॉर्म कब और कैसे उपयोग किया जाता है:
    • लॉगिन पंचकार्ड और समय के साथ योगदान
    • योगदान बनाम लॉगिन

Dashboard users

ट्रेंडिंग डैशबोर्ड

  • सुरक्षा टीमों, CSIRTs या SOCs को वर्तमान खतरों और गतिविधि दिखाने के लिए वास्तविक समय की जानकारी प्रदान करता है
    • सबसे सक्रिय घटनाओं, श्रेणियों और टैग दिखाता है
    • समय के साथ देखे जाने और चर्चा दिखाता है

Dashboard users

स्थापना

स्थापित करने से पहले, ध्यान दें कि समर्थित एकमात्र सिस्टम ओपन सोर्स यूनिक्स-जैसे ऑपरेटिंग सिस्टम जैसे Linux और अन्य हैं।

  1. आपको एक मुफ्त MaxMind खाता बनाना होगा।
  2. अपना पासवर्ड सेट करें और एक लाइसेंस कुंजी बनाएं 2.1 अपनी लाइसेंस कुंजी नोट कर लें, इसकी स्थापना के दौरान आवश्यकता होगी।
  • MISP-Dashboard निर्देशिका से ./install_dependencies.sh लॉन्च करें (इडेम्पोटेंट-ईश)
  • अपने सिस्टम से मेल खाने के लिए कॉन्फ़िगरेशन फ़ाइल config.cfg अपडेट करें
    • जिन फ़ील्ड को आप बदल सकते हैं:
      • RedisGlobal -> host
      • RedisGlobal -> port
      • RedisGlobal -> zmq_url
      • RedisGlobal -> misp_web_url
      • RedisMap -> pathMaxMindDB

पुल करके अपडेट करना

  • नई आवश्यक निर्भरताएँ लाने के लिए ./install_dependencies.sh को फिर से लॉन्च करें
  • config.cfg.default में संभावित परिवर्तनों की तुलना करके अपनी कॉन्फ़िगरेशन फ़ाइल config.cfg को फिर से अपडेट करें

:चेतावनी: सुनिश्चित करें कि कोई zmq python3 स्क्रिप्ट नहीं चल रही है। वे अपडेट को अवरुद्ध करती हैं।

+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
  File "/usr/bin/virtualenv", line 9, in <module>
    load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
    symlink=options.symlink)
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
    site_packages=site_packages, clear=clear, symlink=symlink))
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
    shutil.copyfile(executable, py_executable)
  File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
    with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
  • सिस्टम को पुनरारंभ करें: ./start_all.sh या ./start_zmq.sh और ./server.py &

सिस्टम प्रारंभ करना

:चेतावनी: आपको इसे रूट के रूप में नहीं चलाना चाहिए। सामान्य विशेषाधिकार ठीक हैं।

  • सुनिश्चित करें कि एक चल रहा redis सर्वर है
    • e.g. redis-server --port 6250
  • अपना virtualenv सक्रिय करें . ./DASHENV/bin/activate
  • zmq_subscriber ./zmq_subscriber.py & प्रारंभ करके MISP फ़ीड सुनें
  • प्राप्त संदेशों को संसाधित करने के लिए डिस्पैचर प्रारंभ करें ./zmq_dispatcher.py &
  • Flask सर्वर प्रारंभ करें ./server.py &
  • इंटरफ़ेस तक पहुँचें http://localhost:8001/

वैकल्पिक रूप से, आप ऊपर वर्णित आदेशों को चलाने के लिए start_all.sh स्क्रिप्ट चला सकते हैं।

प्रमाणीकरण

प्रमाणीकरण को config/config.cfg में auth_enabled = True सेट करके सक्षम किया जा सकता है। उपयोगकर्ताओं को MISP में लॉगिन करना होगा और उन्हें आगे बढ़ने की अनुमति दी जाएगी यदि उनके पास MISP उपयोगकर्ता खाते के लिए User Setting का dashboard_access 1 पर सेट है।

डीबग

डीबग मजेदार है और जब चीजें विफल होती हैं तो आपको क्या हो रहा है इसके बारे में अधिक विवरण देता है। ध्यान रखें कि Flask को डीबग में चलाना उत्पादन के लिए उपयुक्त नहीं है, यदि सक्षम किया गया तो यह आपको आगे की खोज करने के लिए Python शेल में छोड़ देगा।

./server.py चलाने से ठीक पहले करें:

export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- Be careful here, this exposes it on ALL ip addresses. Ideally if run locally --host=127.0.0.1

या, बस start_all.sh या config.cfg में डीबग फ़्लैग टॉगल करें।

हैप्पी हैकिंग ;)

स्क्रैच से पुनरारंभ करें

स्क्रैच से पुनरारंभ करने और अपने डैशबोर्ड से सभी डेटा खाली करने के लिए आप समर्पित सफाई स्क्रिप्ट clean.py का उपयोग कर सकते हैं


Clean data stored in the redis server specified in the configuration file

optional arguments:
  -h, --help    show this help message and exit
  -b, --brutal  Perfom a FLUSHALL on the redis database. If not set, will use
                a soft method to delete only keys used by MISP-Dashboard.

ZMQ के बारे में नोट्स

MISP के संबंध में स्टेटलेस होने के कारण, misp-dashboard केवल उस डेटा को प्रोसेस कर सकता है जो उसे प्राप्त हुआ है। इसका मतलब है कि यदि आपका MISP अपने ZMQ पर सभी सूचनाएं प्रकाशित नहीं कर रहा है, तो misp-dashboard के पास वे नहीं होंगी।

सबसे प्रासंगिक उदाहरण उपयोगकर्ता लॉगिन पंचकार्ड हो सकता है। यदि आपके MISP में Plugin.ZeroMQ_audit_notifications_enable विकल्प true पर सेट नहीं है, तो पंचकार्ड खाली होगा।

डैशबोर्ड परिणाम नहीं दिखा रहा - कोई मॉड्यूल नाम zmq नहीं

जब misp-dashboard परिणाम नहीं दिखाता है तो पहले जांचें कि MISP के अंदर zmq मॉड्यूल ठीक से स्थापित है या नहीं।

प्रशासन, प्लगइन सेटिंग्स, ZeroMQ में जांचें कि Plugin.ZeroMQ_enable True पर सेट है।

इवेंट क्रियाएँ, ZMQ पर इवेंट प्रकाशित करें के माध्यम से MISP से ZMQ पर एक परीक्षण इवेंट प्रकाशित करें।

लॉग फ़ाइलें सत्यापित करें

${PATH_TO_MISP}/app/tmp/log/mispzmq.error.log
${PATH_TO_MISP}/app/tmp/log/mispzmq.log

यदि कोई त्रुटि ModuleNotFoundError: No module named 'zmq' है तो pyzmq स्थापित करें।

टूल डाउनलोड करें