
Un bot Slack per test di sicurezza con backend Kubernetes su Google Cloud Platform.
Un Slackbot per test di sicurezza basato su un backend Kubernetes su Google Cloud Platform

NOTA: Non sto più mantenendo attivamente questo progetto. Sto lavorando alla v2 di Kubebot insieme ad altre persone, che verrà probabilmente presentata a una delle prossime conferenze di sicurezza.

Guarda questo video - https://youtu.be/RKvtyU3CcZk
PS - Tutte le immagini Docker del server API, dei Subscription Worker e dei Tool Worker vengono scaricate dal Google Container Registry di quell'account GCP prima di essere distribuite sul cluster K8s.
checkfile viene utilizzato per eseguire l'operazione di diff sui file di github per identificare eventuali cambiamenti rispetto all'esecuzione precedente di uno strumento con l'esecuzione più recente. Questo contenitore viene eseguito dopo ogni contenitore dello strumento.converttobq viene utilizzata per convertire i dati degli strumenti in un formato ingeribile da BigQuery. Questa utility viene eseguita nei flussi di lavoro automatizzati in cui i risultati di ogni strumento vengono memorizzati in BQ per poter essere consumati da altri strumenti.wfuzzbasicauthbrute viene utilizzata per forzare la bruteforce del meccanismo di autenticazione di base degli endpoint memorizzati in una tabella BQ con tutti i segreti memorizzati in un'altra tabella BQ.env.sample - Rinomina questo file in .env e assicurati che i valori siano corretti quando desideri distribuire Kubebot localmente.Esecuzione remota di Kubebot - Una volta che sei sicuro che Kubebot funzioni come previsto in locale (usando Minikube) e ora desideri scatenarlo e usarlo al massimo delle sue potenzialità nel cloud, può essere distribuito su un cluster Google Container Engine (GKE). Tuttavia, non posso ancora fornire istruzioni per la distribuzione remota. Detto questo, se c'è interesse, sarò felice di aiutare. E, se desideri semplicemente usare Kubebot come app Slack senza preoccuparti dell'infrastruttura backend, anche questo può essere organizzato con un piccolo abbonamento mensile, dato che ospiterò il backend nel mio account GCP personale e tu saresti responsabile solo dei normali costi di hosting di un VPS su un provider cloud. Sentiti libero di contattarmi per discutere queste opzioni.Nota come puoi eseguire un comando slash con il nome dello strumento, le opzioni e il/i target. Dico target perché puoi eseguire un comando slash per eseguire uno strumento con un set di opzioni contro più target. Ad esempio, il comando gitrob qui sotto viene eseguito contro test e abc.