
SpecterOpsのプロジェクト管理およびレポート作成エンジン

Ghostwriter は、レポート作成、アセット追跡、評価管理を簡素化することで、攻撃的なセキュリティ業務を強化するために設計されたオープンソースプラットフォームです。クライアント管理、再利用可能な所見(ファインディング)ライブラリの作成、評価で使用するインフラストラクチャやドメインの整理などを支援するツールを提供します。強力なレポートエンジンを備えており、包括的な共同執筆機能とカスタマイズ可能なレポートテンプレートを提供するため、チームは最小限の手作業で洗練された成果物を作成できます。
Ghostwriter には、ロールベースのアクセス制御、シングルサインオン認証、多要素認証などの「エンタープライズ級」の機能が搭載されています。さらに、Mythic C2 や Cobalt Strike などのツールと統合し、アクティビティログを自動で記録することも可能です。これらの機能により、Ghostwriter は、レッドチームやコンサルタントが評価を効率的に計画、実行、文書化するための理想的な集中管理型かつ協調的な環境となります。
このプラットフォームは、クライアントやプロジェクトの情報、秘匿インフラ資産(サーバーやドメイン名など)、所見テンプレート、レポートテンプレート、証拠ファイルなどを効果的に追跡・管理します。
これらのデータは Ghostwriter のレポートエンジンからアクセス可能であり、Jinja2 テンプレートとカスタマイズされたレポートテンプレートを使用して、包括的な Word (DOCX) レポートを生成します。Ghostwriter は XLSX、PPTX、JSON 形式のレポートも生成できます。
さらに、Ghostwriter の GraphQL API を活用して、カスタムプロジェクト管理、レポート作成ワークフロー、外部ツールをプラットフォームに統合できます。
紹介ブログ記事をご覧ください: Ghostwriter の紹介
このブログ記事では、Ghostwriter の設計と意図について説明しています: Ghostwriter の紹介 パート2
Ghostwriter Wiki には、Ghostwriter を使用またはカスタマイズするために必要なすべての情報が掲載されています。
Wiki では、初めてのユーザー向けのインストールやセットアップ情報から、データベーススキーマ、プロジェクトのコードスタイルガイド、プロジェクトの一部を拡張またはカスタマイズしてニーズに合わせる方法までを網羅しています。
最も早く助けを得る方法は Slack です。BloodHound Slack チームには、このプロジェクトの議論や支援要請のための ##ghostwriter チャンネルがあります。また、レポート作成や管理に関するさまざまなトピックを議論するための #reporting チャンネルもあります。
問題を報告することもできます。その際は、イシューテンプレートを使用し、できるだけ多くの情報を提供してください。
問題を報告する前に、Ghostwriter Wiki を確認してください。多くの新規ユーザーが直面する一般的な問題は、インストール手順の見落としや、ホストシステム上の Docker に関する問題に起因しています。
プロジェクトチームは、フィードバック、新しいアイデア、外部からのコントリビューションを歓迎します。イシューを開くか、プルリクエストを送信してください!PR を送信する前に、関連する議論がないかオープンおよびクローズされたイシューを確認してください。また、提案されたコードは受け入れられるためにコードスタイルガイドに従っている必要があります。
バグの修正、既存機能の強化、または新しい機能の追加に限定した PR の提出をお願いします。
SpecterOps の以下のメンバーがこのプロジェクトに多大な貢献をしています:
以下の方々は、フィードバックや PR を提出してバグ修正や既存機能の強化にご協力いただきました。ありがとうございます!
Ghostwriter の継続的な開発は、SpecterOps の透明性への取り組みとオープンソース開発への支援なしには実現しませんでした。