
उद्यम स्तर के स्वचालित विश्लेषण के लिए एक ओपन सोर्स फ्रेमवर्क।
stoQ एक स्वचालन ढाँचा है जो एक विश्लेषक को करने के लिए आवश्यक सामान्य और दोहराए जाने वाले कार्यों को सरल बनाने में मदद करता है। यह विश्लेषकों और DevSecOps टीमों को समृद्ध और सुसंगत डेटा संरचनाओं का उपयोग करके विभिन्न डेटा स्रोतों, डेटाबेस, डिकोडर/एन्कोडर और कई अन्य कार्यों के बीच त्वरित रूप से संक्रमण करने में सक्षम बनाता है। stoQ को एंटरप्राइज़-तैयार और स्केलेबल होने के लिए डिज़ाइन किया गया था, साथ ही व्यक्तिगत सुरक्षा शोधकर्ताओं के लिए पर्याप्त रूप से हल्का भी।
stoQ शुरू में स्क्रिप्ट का एक संग्रह था जिसने हमें दैनिक रूप से सामना करने वाली समस्याओं को हल करने में मदद की। ये कार्य, जैसे SMTP सत्र को पार्स करना, अनुलग्नक निकालना, उन्हें अनेक कस्टम और ओपन सोर्स टूल्स से स्कैन करना, परिणाम सहेजना, और अंत में उनका विश्लेषण करना, हमारी टीम के संसाधनों का एक बढ़ता हुआ हिस्सा ले रहे थे। हम डेटा एकत्र करने और निकालने का प्रयास करने में ही लगातार अधिक समय बिता रहे थे। इसने हमारे नेटवर्क को लक्षित करने वाले विरोधियों को वास्तव में ढूँढने और उनका विश्लेषण करने की हमारी क्षमता से मूल्यवान संसाधनों को दूर ले लिया।
हम एक पहिये में हम्सटर होने से थक गए और इसके बारे में कुछ करने का फैसला किया। 2011 में, हमने एक ऐसे ढाँचे का विकास शुरू किया जो न केवल उपरोक्त समस्या का समाधान करेगा, बल्कि हमें डेटा और स्वचालित विश्लेषणों के प्रवाह को शीघ्रता से बदलने, परिणामों को संग्रहीत करने के लिए शीघ्रता से नए डेटाबेस की ओर मुड़ने, और विरोधियों द्वारा अपनी रणनीति, तकनीक और प्रक्रियाओं (TTPs) को बदलने पर प्रतिक्रिया देने में सक्षम बनाएगा।
सबसे महत्वपूर्ण बात, हमारा ध्यान एक ऐसा उपकरण बनाने पर था जो हमें वह करने की अनुमति देगा जो हम करना पसंद करते हैं – उन विरोधियों से नेटवर्क की रक्षा करना जो दृढ़ संकल्पित, केंद्रित और अथक हैं।
2015 में, जब stoQ कई बड़े पैमाने के परिचालन नेटवर्क में परिपक्व हो गया, तो हमने व्यापक नेटवर्क रक्षा समुदाय की मदद करने की आशा में अपने काम को ओपन सोर्स करने का फैसला किया। तब से, हम stoQ उपयोगकर्ताओं के समुदाय से प्रतिक्रिया और योगदान के लिए लगातार stoQ को बढ़ा रहे हैं।