
SSL certificate-आधारित reconnaissance engine AWS cloud assets की खोज के लिए, जिसमें IPs, subdomains, और domains शामिल हैं, vulnerability assessment के लिए active port scanning के साथ।
रिकॉनिसेंस चरण के दौरान, एक हमलावर अपने लक्ष्य के बारे में कोई भी जानकारी खोजता है ताकि एक प्रोफ़ाइल बनाई जा सके जो बाद में संगठन में प्रवेश करने के संभावित तरीकों की पहचान करने में मदद करेगी।
CloudPulse एक शक्तिशाली उपकरण है जो SSL प्रमाणपत्र डेटा के विश्लेषण को सरल और बेहतर बनाता है। यह Trickest Cloud पर उपलब्ध AWS EC2 मशीनों से प्राप्त SSL प्रमाणपत्रों के व्यापक भंडार का लाभ उठाता है। CloudPulse के साथ, सुरक्षा शोधकर्ता कुशलतापूर्वक SSL प्रमाणपत्र विवरणों का पता लगा सकते हैं, संभावित कमजोरियों को उजागर कर सकते हैं, और विभिन्न सुरक्षा-संबंधित कार्यों के लिए मूल्यवान अंतर्दृष्टि एकत्र कर सकते हैं।
उपयोगकर्ता-अनुकूल इंटरफ़ेस के साथ सुरक्षा मूल्यांकन को सरल बनाता है। यह आपको AWS क्लाउड पर कंपनी की संपत्तियों को आसानी से खोजने की अनुमति देता है:
1- CloudPulse डाउनलोड करें :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Docker Compose चलाएँ :
docker-compose up -d
3- script.py स्क्रिप्ट चलाएँ :
docker-compose exec web python script.py
4 - अब http://:8000/search पर जाएँ और खोज इंजन का आनंद लें
1- CloudPulse डाउनलोड करें :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- वर्चुअल वातावरण सेटअप करें :
python3 -m venv myenv
source myenv/bin/activate
3- requirements.txt फ़ाइल इंस्टॉल करें :
pip install -r requirements.txt
4- Docker का उपयोग करके Elasticsearch का एक इंस्टेंस चलाएँ :
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- script.py और settings फ़ाइल को होस्ट 'localhost' पर अपडेट करें :
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- Elasticsearch में डेटा इंडेक्स करने के लिए script.py चलाएँ :
python script.py
7- ऐप चलाएँ :
python manage.py runserver 0:8000
नोट: आपको अपने सिस्टम पर nmap की आवश्यकता है
CloudPulse रिपॉजिटरी में एक नमूना data.csv फ़ाइल शामिल है जिसमें लगभग 4,000 रिकॉर्ड हैं, जो टूल की क्षमताओं की एक झलक प्रदान करते हैं। पूर्ण डेटासेट के लिए, Trickest Cloud रिपॉजिटरी पर जाएँ, डेटा क्लोन करें और data.csv फ़ाइल अपडेट करें (इसमें लगभग 9 मिलियन डेटा है)
उदाहरण के तौर पर .mil डेटा खोजने पर मिलता है:

विभिन्न अन्य पोर्ट पर सक्रिय स्कैनिंग करना :
CloudPulse काफी हद तक data.csv फ़ाइल पर निर्भर करता है, जो Trickest द्वारा बनाए गए बड़े संग्रह से निकाला गया एक नमूना डेटासेट है। जबकि नमूना डेटासेट मूल्यवान अंतर्दृष्टि प्रदान करता है, टूल की पूरी क्षमता तब महसूस होती है जब इसका उपयोग पूर्ण डेटासेट के साथ किया जाता है, जो Trickest रिपॉजिटरी में सुलभ है यहाँ।
उपयोगकर्ताओं को अधिक व्यापक और अद्यतित विश्लेषण के लिए Trickest डेटासेट का संदर्भ लेने के लिए प्रोत्साहित किया जाता है।