
Un toolkit ad alta fedeltà per la valutazione della sicurezza delle reti interne, in sola lettura, per infrastrutture Linux e Windows. Impiega un'architettura zero-mutation e default-deny per acquisire e strutturare in modo sicuro la telemetria del rischio senza modifiche al sistema.
InfraPulse-Core è un'architettura unificata di auditing di sicurezza dual-platform che implementa motori single-file e zero-dependency per Linux (POSIX) e Windows (Win32).
A differenza dei tradizionali scanner di vulnerabilità che si basano su metriche di rischio soggettive, InfraPulse-Core impone un inflessibile Evidence-Tuple Model, separando programmaticamente la Configuration Evidence statica dalla Active Protocol Validation e dalla Demonstrated Impact.
socket_gate / Test-TargetAllowed). Questo gate valuta lo scope fornito dall'operatore rispetto a una policy default-deny prima che venga istanziato un socket.InfraPulse-Core/
├── src/
│ ├── posix/
│ │ └── InfraPulse-LX.sh # Linux Native Bash Engine
│ └── win32/
│ └── InfraPulse-Win.bat # Windows Native Extraction/PowerShell Engine
├── LICENSE # MIT License terms
└── README.md # Main deployment guide
src/posix/InfraPulse-LX.sh)Assicurarsi che i permessi di esecuzione siano concessi prima del deployment:
chmod +x InfraPulse-LX.sh
# Execute local hardening profile with absolute network containment
./InfraPulse-LX.sh --local-only
# Execute network discovery over tightly bounded, authorised CIDR limits
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254
src/win32/InfraPulse-Win.bat)Eseguire da un Prompt dei Comandi con privilegi elevati per la massima accuratezza nel tracciamento di filesystem/LSA.
:: Suppress outbound queries; audit loopback and local OS protections only
InfraPulse-Win.bat /localonly
:: Target a specific segment with an automated default-deny network stance
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10
Il motore suddivide i task di verifica in due file distinti rilasciati dinamicamente nella directory di output:
*.csv): Formattato precisamente secondo le regole RFC4180. Traccia le voci utilizzando un layout a 14 colonne che mappa: Timestamp, Severity, Category, Source, Target, Port, Finding, Prerequisites, ConfigurationEvidence, ValidationMethod, ObservedResult, Exploitability, Impact e Remediation.*.md): Genera un playbook manuale ordinato in stile pipeline. Fornisce i passaggi esatti che un operatore umano deve eseguire per confermare o confutare una vulnerabilità, insieme a un raggio d'impatto ingegneristico precalcolato per ciascun controllo.