
Strafer: Elasticsearchインスタンス内で潜在的な感染を検出するツール

Elasticsearchへの感染が指数関数的に増加しています。攻撃者は、公開され露出したElasticsearchインターフェースを悪用し、クラウドおよび非クラウド環境で感染を引き起こしています。本講演では、Elasticsearchインスタンス内の潜在的な感染を検出するためのツール「STRAFER」を公開します。このツールにより、セキュリティ研究者、ペネトレーションテスター、脅威インテリジェンス専門家は、悪意のあるコードを実行している侵害された感染済みElasticsearchインスタンスを検出できます。また、クラウドデータベースを標的とするマルウェア分野において効率的な研究を実施することも可能になります。本バージョンのツールでは、以下のモジュールがサポートされています。
注: これはツールの初回リリースであり、近い将来にさらに多くのモジュールを追加する予定です。
研究および開発者: Aditya K Sood および Rohit Bansal