
Cortex: एक शक्तिशाली ऑब्ज़र्वेबल विश्लेषण और सक्रिय प्रतिक्रिया इंजन

Cortex उस सामान्य समस्या को हल करने का प्रयास करता है जिसका सामना SOCs, CSIRTs और सुरक्षा शोधकर्ताओं को threat intelligence (खतरे की खुफिया जानकारी), डिजिटल फोरेंसिक और घटना प्रतिक्रिया (incident response) के दौरान अक्सर करना पड़ता है: उनके द्वारा एकत्र किए गए observables का विश्लेषण कैसे करें, बड़े पैमाने पर, कई टूल्स के बजाय एक ही टूल से क्वेरी करके?
Cortex, एक ओपन सोर्स और मुफ्त सॉफ्टवेयर, इसी उद्देश्य के लिए TheHive Project द्वारा बनाया गया है। IP और ईमेल पते, URLs, डोमेन नाम, फ़ाइलें या हैश जैसे observables का विश्लेषण एक-एक करके या बल्क मोड में वेब इंटरफ़ेस का उपयोग करके किया जा सकता है। विश्लेषक Cortex REST API की बदौलत इन कार्यों को स्वचालित (automate) भी कर सकते हैं।

Cortex का उपयोग करके, आपको हर बार पहिए का पुनः आविष्कार करने की आवश्यकता नहीं होगी जब आप किसी observable का विश्लेषण करने और हाथ में मौजूद मामले की जांच में सहायता के लिए किसी सेवा या टूल का उपयोग करना चाहें। इसमें मौजूद कई analyzers में से किसी एक का लाभ उठाएं और यदि आपके पास कोई टूल या सेवा नहीं है, तो आसानी से एक उपयुक्त प्रोग्राम बनाएं और इसे पूरी टीम के लिए (या बेहतर, पूरे समुदाय के लिए) Cortex की बदौलत उपलब्ध कराएं।
MISP के साथ, Cortex TheHive के लिए एक आदर्श साथी है। TheHive आपको आपकी OPSEC आवश्यकताओं और प्रदर्शन आवश्यकताओं के आधार पर एक या कई Cortex इंस्टेंस का लाभ उठाकर कुछ ही क्लिक्स में दर्जनों या सैकड़ों observables का विश्लेषण करने देता है। इसके अलावा, TheHive एक रिपोर्ट टेम्पलेट इंजन के साथ आता है जो आपको Cortex आउटपुट के लिए अपने स्वयं के JSON पार्सर बनाने की आवश्यकता के बिना Cortex analyzers के आउटपुट को अपनी पसंद के अनुसार समायोजित करने की अनुमति देता है।
Cortex को MISP के साथ दो तरीकों से एकीकृत किया जा सकता है:
Cortex को आज़माने के लिए, आप training VM का उपयोग कर सकते हैं या Installation Guide पढ़कर इसे इंस्टॉल कर सकते हैं।
Cortex Scala में लिखा गया है। फ्रंट-एंड Bootstrap के साथ AngularJS का उपयोग करता है। इसका REST API स्टेटलेस है जो इसे क्षैतिज रूप से स्केलेबल (horizontally scalable) बनाता है। प्रदान किए गए analyzers Python में लिखे गए हैं। अतिरिक्त analyzers उसी भाषा या Linux द्वारा समर्थित किसी अन्य भाषा का उपयोग करके लिखे जा सकते हैं।

Cortex की बदौलत, आप दर्जनों analyzers का उपयोग करके विभिन्न प्रकार के observables का विश्लेषण कर सकते हैं। 14 अप्रैल, 2018 तक, 39 सार्वजनिक रूप से उपलब्ध analyzers हैं। अधिकांश analyzers विभिन्न फ्लेवर (flavors) में आते हैं। उदाहरण के लिए, VirusTotal analyzer का उपयोग करके, आप VT में एक फ़ाइल सबमिट कर सकते हैं या किसी फ़ाइल या हैश से जुड़ी नवीनतम उपलब्ध रिपोर्ट आसानी से देख सकते हैं। फ्लेवर और आवश्यकताओं सहित पूरी analyzer सूची, Cortex Analyzers Requirements Guide में बनाए रखी गई है।
हमने Documentation repository में कई गाइड उपलब्ध कराए हैं।
Cortex एक ओपन सोर्स और मुफ्त सॉफ्टवेयर है जिसे AGPL (Affero General Public License) के तहत जारी किया गया है। हम, TheHive Project, यह सुनिश्चित करने के लिए प्रतिबद्ध हैं कि Cortex लंबे समय में एक मुफ्त और ओपन सोर्स प्रोजेक्ट बना रहे।
जानकारी, समाचार और अपडेट नियमित रूप से TheHive Project Twitter account और the blog पर पोस्ट किए जाते हैं।
हम आपके योगदान का स्वागत करते हैं, विशेष रूप से नए analyzers जो अत्यधिक काम करने वाले साथी विश्लेषकों का बोझ कम कर सकते हैं। कृपया बेझिझक कोड को फोर्क करें, उसके साथ खेलें, कुछ पैच बनाएं और हमें पुल रिक्वेस्ट भेजें issues का उपयोग करके।
हमारे पास एक Code of conduct है। योगदान करने से पहले इसे अवश्य देख लें।
यदि आप कोई बग रिपोर्ट करना चाहते हैं या कोई सुविधा अनुरोध करना चाहते हैं, तो कृपया GitHub पर issue खोलें।
महत्वपूर्ण नोट: यदि आपको किसी analyzer के साथ कोई समस्या आती है या आप किसी नए analyzer या मौजूदा analyzer में सुधार का अनुरोध करना चाहते हैं, तो कृपया analyzers के समर्पित GitHub repository पर issue खोलें। यदि आपको TheHive के साथ समस्या है या TheHive से संबंधित सुविधा का अनुरोध करना चाहते हैं, तो कृपया उसके समर्पित GitHub repository पर issue खोलें।
वैकल्पिक रूप से, यदि आपको प्रोजेक्ट टीम से संपर्क करने की आवश्यकता है, तो [email protected] पर ईमेल भेजें।