
Strafer: Uno strumento per rilevare potenziali infezioni nelle istanze Elasticsearch

Le infezioni di Elasticsearch stanno aumentando in modo esponenziale. Gli avversari sfruttano interfacce Elasticsearch aperte ed esposte per innescare infezioni in ambienti cloud e non cloud. Durante questo talk, rilasceremo uno strumento chiamato "STRAFER" per rilevare potenziali infezioni nelle istanze Elasticsearch. Lo strumento consente a ricercatori di sicurezza, penetration tester ed esperti di threat intelligence di rilevare istanze Elasticsearch compromesse e infette che eseguono codice malevolo. Lo strumento consente inoltre di condurre ricerche efficienti nel campo del malware che prende di mira i database cloud. In questa versione dello strumento, sono supportati i seguenti moduli:
Nota: Questa è la prima versione dello strumento e prevediamo di aggiungere ulteriori moduli nel prossimo futuro.
Ricercato e sviluppato da: Aditya K Sood e Rohit Bansal