
Red team Arsenal - 企業のレイヤー7アセットにおけるセキュリティ脆弱性を検出するインテリジェントスキャナー。
Red Team Arsenal は、flipkart セキュリティチームが作成した社内フレームワークで、企業のオンライン資産の外部攻撃面を監視し、セキュリティ上の異常について総合的なセキュリティビューを提供します。これは、攻撃の実施/シミュレーションと公開資産の異常や漏洩の監視を行う、さまざまなセキュリティエンジンとツールの密接に連携したコレクションです。
これは、すべてのレイヤー7アセットのセキュリティ異常を検出し、報告するインテリジェントなフレームワークです。
企業が様々な買収や地理的拡大を通じてインターネット上のフットプリントを拡大し続ける中、人間主導のセキュリティエンジニアリングはスケーラブルではないため、企業はフィードバック駆動の自動化システムを維持する必要があります。
RTA は Ubuntu/Debian (apt-get ベースのディストリビューション) の両方でテストされています。また、Mac OS でも動作します (ただし、Mac OS で実行する場合は、システムアーキテクチャに一致するプログラムのバイナリで binaries フォルダを置き換えてください)。
インストールを進める前に、いくつかの必要なパッケージがあります。
sudo apt-get install python3-pipまた、以下のデータで config ファイルと config_mail.yml ファイルを更新する必要があります。
全ての要件は、 sudo pip3 install -r requirements.txt を実行することでインストールできます。
監視したいドメインを 'input_files/domains.txt' に記述してください。
python3 scheduler.py
Google Chat で通知を受け取ることができます。これは、webhook URL を config.yml ファイルに追加することで設定できます。
以下の作品の作者に感謝します。