
साइबर खतरा खुफिया मंच जो SSL प्रमाणपत्र खोज, डोमेन/URL स्कैनिंग, डेटा लीक निगरानी, ट्रैकिंग लिंक निर्माण, और दुर्भावनापूर्ण बुनियादी ढांचे की पहचान और विश्लेषण के लिए खतरा फ़ीड एकत्रीकरण प्रदान करता है।
लोबो गुआरा एक मंच है जो साइबर सुरक्षा पेशेवरों के लिए है, जिसमें साइबर खतरा खुफिया (CTI) पर केंद्रित विभिन्न सुविधाएँ हैं। यह उपकरण प्रदान करता है जो खतरों की पहचान करना, डेटा लीक की निगरानी करना, संदिग्ध डोमेन और URL का विश्लेषण करना और बहुत कुछ आसान बनाता है।
उन डोमेन और उपडोमेन की पहचान करने की अनुमति देता है जो संगठनों के लिए खतरा पैदा कर सकते हैं। विश्वसनीय प्राधिकारियों द्वारा जारी SSL प्रमाणपत्र रीयल-टाइम में अनुक्रमित किए जाते हैं, और उपयोगकर्ता 4 या अधिक वर्णों के कीवर्ड का उपयोग करके खोज सकते हैं।
नोट: वर्तमान डेटाबेस में 5 सितंबर 2024 से जारी प्रमाणपत्र शामिल हैं।
निगरानी के लिए कीवर्ड डालने की अनुमति देता है। जब कोई प्रमाणपत्र जारी किया जाता है और सामान्य नाम में कीवर्ड (न्यूनतम 5 वर्ण) होता है, तो यह उपयोगकर्ता को प्रदर्शित किया जाएगा।
हमलावरों से डिवाइस जानकारी कैप्चर करने के लिए एक लिंक उत्पन्न करता है। उपयोगी जब सुरक्षा पेशेवर किसी तरह से हमलावर से संपर्क कर सकता है।
एक डोमेन पर स्कैन करता है, जो उस डोमेन से संबंधित whois जानकारी और उपडोमेन प्रदर्शित करता है।
किसी URL पर स्कैन करने की अनुमति देता है ताकि उस URL से संबंधित URI (वेब पथ) की पहचान कर सके।
किसी URL पर स्कैन करता है, पेज का स्क्रीनशॉट और दर्पण उत्पन्न करता है। परिणाम को सार्वजनिक किया जा सकता है ताकि दुर्भावनापूर्ण वेबसाइटों को हटाने में सहायता मिल सके।
एक URL को बिना किसी सक्रिय एप्लिकेशन के तब तक मॉनिटर करता है जब तक वह HTTP 200 कोड वापस नहीं करता। उस समय, यह स्वचालित रूप से एक URL स्कैन शुरू करता है, जो दुर्भावनापूर्ण साइटों के खिलाफ कार्रवाई के लिए साक्ष्य प्रदान करता है।
विभिन्न चैनलों से खुफिया समाचारों को केंद्रीकृत करता है, उपयोगकर्ताओं को नवीनतम खतरों पर अपडेट रखता है।
एप्लिकेशन की स्थापना Ubuntu 24.04 Server और Red Hat 9.4 वितरणों पर स्वीकृत की गई है, जिनके लिंक नीचे दिए गए हैं:
Ubuntu 24.04 पर लोबो गुआरा कार्यान्वयन
[!Warning] या bash शेल रन स्क्रिप्ट (प्रयोगात्मक/स्वचालन) के माध्यम से:
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Red Hat 9.4 पर लोबो गुआरा कार्यान्वयन
लोबो गुआरा का Dockerfile और docker-compose संस्करण भी है। बस रिपॉजिटरी को क्लोन करें और करें:
docker compose up
फिर, अपने वेब ब्राउज़र में localhost:7405 पर जाएँ।
स्थापना के साथ आगे बढ़ने से पहले, सुनिश्चित करें कि निम्नलिखित निर्भरताएँ स्थापित हैं:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
config.py फ़ाइल में आवश्यक पैरामीटर भरें:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
लोबो गुआरा सुपर एडमिन पंजीकृत करने के लिए नीचे दिए गए URL तक पहुँचें
http://your_address:7405/admin

लोबो गुआरा मंच ऑनलाइन एक्सेस करें: https://loboguara.olivsec.com.br/
यह प्रोजेक्ट GNU Affero General Public License (AGPL-3.0) के तहत लाइसेंस प्राप्त है। इसका अर्थ है कि आप कोड का स्वतंत्र रूप से उपयोग, संशोधन और वितरण कर सकते हैं, लेकिन किसी सार्वजनिक एप्लिकेशन में उपयोग किए गए किसी भी संशोधन का स्रोत कोड उपलब्ध कराया जाना चाहिए।