Automatizza la ricognizione, risparmia tempo per la parte che richiede davvero un hacker
Pensa a come inizia davvero una valutazione. Raccogli informazioni pubbliche sul target. Scopri i suoi host, enumeri le porte e identifichi i servizi dietro di esse. Poi esegui uno strumento più specifico per ogni servizio, scansiona le vulnerabilità note e cerchi exploit pubblici. È quasi sempre la stessa sequenza, richiede ore a guardare terminali, aspettare che le esecuzioni finiscano e copiare i risultati da uno strumento all'altro, e nessuna di queste è la parte in cui le tue competenze fanno la differenza.
Rekono fa quel lavoro per te. Definisci un target e lui incatena da solo gli strumenti di hacking: ciò che uno strumento scopre diventa l'input di quelli successivi. Quindi, le porte trovate vengono scansionate dagli strumenti giusti, le tecnologie rilevate vengono controllate per vulnerabilità note e le vulnerabilità vengono confrontate con i database pubblici di exploit. Tutto finisce in un unico posto, deduplicato, collegato all'host e alla porta in cui si trova, e arricchito con le informazioni che altrimenti cercheresti a mano.
È una piattaforma, non uno script. Progetti per i tuoi impegni, ruoli per il tuo team, note per annotare ciò che stai pensando, triage collaborativo, risoluzione automatica dei risultati, metriche, report per le tue consegne e scansioni pianificate o ripetute per continuare a monitorare una superficie d'attacco nel tempo.
Il meglio di tutto: non devi aspettare davanti ad esso. Rekono ti avvisa via email o Telegram appena appare qualcosa che merita la tua attenzione, così quando ti siedi hai già una superficie d'attacco mappata, priorizzata e piena di spunti.
Avvio Rapido
docker compose up -d --scale executions-worker=5
Vai su https://127.0.0.1 e accedi con rekono:rekono. Cambia quella password al primo accesso
Stai aggiornando da Rekono 1.x? Leggi prima la guida all'aggiornamento. La migrazione del database viene eseguita automaticamente, ma ci sono cose che dovresti sapere
Funzionalità
Processi di pentesting: Rekono esegue da solo una valutazione completa, incatenando gli strumenti in modo che ciò che uno scopre venga immediatamente attaccato dal successivo. Costruisci la tua metodologia una volta e lanciala contro qualsiasi target con un solo clic.
Una superficie d'attacco, non un mucchio di output grezzi: Lo stesso risultato segnalato da tre strumenti diversi è un unico risultato in Rekono, collegato all'host, alla porta o alla tecnologia in cui è stato trovato. Ottieni un inventario pulito di ciò che il tuo target espone, invece dell'output di ogni esecuzione.
Gestione delle vulnerabilità: Conferma le vulnerabilità reali ed elimina i falsi positivi una volta per tutte. Non perdere tempo con risultati che non esistono più: Rekono li segna come risolti appena le esecuzioni smettono di rilevarli, li ripristina con il tuo verdetto intatto se dovessero ricomparire e ricorda per quanto tempo sono stati esposti.
Vulnerabilità con contesto: Ogni CVE scoperta viene arricchita con ciò che la community di sicurezza già sa su di essa, così puoi capire quanto sia grave, quanto sia probabile che venga sfruttata e come eliminarla, senza aprire una singola scheda del browser. La priorizzazione arriva gratis.
Avvisi che ti raggiungono: Dì a Rekono cosa stai cercando e ti farà sapere nel momento in cui appare, ovunque tu sia, così non devi mai sederti davanti alla piattaforma ad aspettare.
Metriche che raccontano la storia: Vedi quanto è esposto un progetto, dove si concentra il rischio e come tutto evolve nel tempo.
Report pronti da consegnare: Trasforma un'intera valutazione in un documento consegnabile in pochi secondi, con il tuo template, e salta la parte del lavoro che nessuno apprezza.
Note per tutto il team: Scrivi cosa hai trovato e cosa intendi fare dopo, e condividilo con i tuoi colleghi così nessuno ripete il lavoro già fatto e tutti lavorano con le stesse conoscenze.
Personalizza le tue scansioni: Decidi quanto aggressiva sia ogni scansione, inviala attraverso il tuo proxy e fornisci agli strumenti gli header e le credenziali che il tuo target si aspetta.
Hack da qualsiasi luogo: Il bot Telegram lancia scansioni e consegna i risultati direttamente sul tuo telefono, e se hai bisogno dell'automazione dell'automazione, tutto ciò che Rekono fa è a una sola chiamata API di distanza.
Strumenti di Hacking
Rekono supporta l'esecuzione di 19 strumenti di hacking:
I risultati rilevati dagli strumenti di hacking non sono nulla se non li arricchiamo con informazioni provenienti da fonti esterne o se non li condividiamo con le persone giuste al momento giusto. Ecco perché Rekono supporta molteplici integrazioni: