
Piattaforma di intelligence sulle minacce informatiche per la scoperta di certificati SSL, scansione di domini/URL, monitoraggio delle fughe di dati, generazione di link di tracciamento e aggregazione di feed di minacce per identificare e analizzare infrastrutture maligne.
Lobo Guará è una piattaforma rivolta ai professionisti della sicurezza informatica, con diverse funzionalità incentrate sulla Cyber Threat Intelligence (CTI). Offre strumenti che facilitano l'identificazione delle minacce, il monitoraggio delle fughe di dati, l'analisi di domini e URL sospetti e molto altro.
Consente di identificare domini e sottodomini che potrebbero rappresentare una minaccia per le organizzazioni. I certificati SSL emessi da autorità fidate vengono indicizzati in tempo reale e gli utenti possono effettuare ricerche utilizzando parole chiave di 4 o più caratteri.
Nota: Il database attuale contiene i certificati emessi a partire dal 5 settembre 2024.
Consente l'inserimento di parole chiave per il monitoraggio. Quando viene emesso un certificato e il nome comune contiene la parola chiave (minimo 5 caratteri), verrà visualizzato all'utente.
Genera un link per catturare le informazioni del dispositivo dagli aggressori. Utile quando il professionista della sicurezza può contattare l'aggressore in qualche modo.
Esegue una scansione su un dominio, visualizzando le informazioni whois e i sottodomini associati a quel dominio.
Consente di eseguire una scansione su un URL per identificare gli URI (percorsi web) correlati a quell'URL.
Esegue una scansione su un URL, generando uno screenshot e un mirror della pagina. Il risultato può essere reso pubblico per aiutare nella rimozione di siti web dannosi.
Monitora un URL senza applicazione attiva fino a quando non restituisce un codice HTTP 200. A quel punto, avvia automaticamente una scansione URL, fornendo prove per azioni contro siti dannosi.
Centralizza le notizie di intelligence da vari canali, mantenendo gli utenti aggiornati sulle ultime minacce.
L'installazione dell'applicazione è stata approvata sulle distribuzioni Ubuntu 24.04 Server e Red Hat 9.4, i cui link sono riportati di seguito:
Lobo Guará Implementation on Ubuntu 24.04
[!Warning] oppure tramite lo script bash shell (sperimentale/automazione):
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Lobo Guará Implementation on Red Hat 9.4
Esiste anche una versione Dockerfile e docker-compose di Lobo Guará. Basta clonare il repository e fare:
docker compose up
Quindi, vai al tuo browser web all'indirizzo localhost:7405.
Prima di procedere con l'installazione, assicurati che le seguenti dipendenze siano installate:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
Compila i parametri richiesti nel file config.py:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
Accedi all'URL seguente per registrare il Super Admin di Lobo Guará
http://your_address:7405/admin

Accedi alla piattaforma Lobo Guará online: https://loboguara.olivsec.com.br/
Questo progetto è concesso in licenza GNU Affero General Public License (AGPL-3.0). Ciò significa che puoi utilizzare, modificare e distribuire il codice liberamente, ma qualsiasi modifica utilizzata in un'applicazione pubblica deve rendere disponibile il codice sorgente.