SweetSecurity
Script per configurare e installare Bro IDS, Elasticsearch, Logstash, Kibana e Critical Stack su qualsiasi dispositivo.
Per maggiori informazioni sull'installazione e su come funziona Sweet Security, consulta la Wiki:
https://github.com/TravisFSmith/SweetSecurity/wiki
Installazione:
- sudo python setup.py
- Segui le istruzioni per inserire le informazioni appropriate per il tipo di installazione scelto
Nuove funzionalità:
- Installazione modulare - Scegli di distribuire tutti gli strumenti su un unico dispositivo o di suddividerli su più dispositivi per prestazioni migliori.
- Installazione completa - Distribuisci Bro IDS, Critical Stack, Elasticsearch, Logstash, Kibana, Apache e Sweet Security
- Installazione sensore - Distribuisci Bro IDS, Critical Stack, Logstash e Sweet Security
- Installazione amministrazione web - Distribuisci Elasticsearch, Kibana e Apache
- ARP Spoofing - Codice completo per monitorare tutto il traffico di rete fin da subito senza modifiche alla rete.
- Supporto completo per i log di Bro - Tutti i file di log di Bro sono ora normalizzati da Logstash
- Contenuti Kibana - Ricerche, Visualizzazioni e Dashboard sono ora inclusi
- Supporto architettura - Ora supporta l'installazione su architetture non ARM
- Prefisso NMAP personalizzato - Prefissi NMAP aggiornati in base alla lista IEEE OUI
- Amministrazione web - Amministrazione web basata su Apache/Flask per gestire i dispositivi noti e la salute del sistema
Correzioni:
- Configurazione Logstash ottimizzata
- Aggiornato Bro IDS alla versione 2.5.1
- Aggiornato Logstash alla versione 5.5.1
- Aggiornato Elasticsearch alla versione 5.5.1
- Aggiornato Kibana alla versione 5.5.1