
脅威アクターに悪用されるRemote Monitoring and Managementツールの厳選カタログ。YAMLプロファイル、Sigma検知ルール、脅威ハンティングと防止のためのAPIアクセスを提供。
LOLRMM (Living Off the Land Remote Monitoring and Management) へようこそ。これはコミュニティ主導のプロジェクトで、脅威アクターによって悪用される可能性のあるリモート監視管理 (RMM) ツールの厳選されたリストを提供しています。私たちの使命は、セキュリティ専門家がこれらのツールとその悪用の可能性について常に情報を入手できるよう支援し、脅威ハンティング、検知、および防止ポリシーの作成に使用できるこれらのツールのカタログをコミュニティに提供することです。
LOLRMM を使い始めるには、以下のことができます:
JSON 形式で RMM ツールの完全なリストを取得するには、次の curl コマンドを使用できます:
curl https://lolrmm.io/api/rmm_tools.json
これは、カタログ化されたすべての RMM ツールに関する詳細情報を含む JSON 配列を返します。
CSV 形式の場合は、拡張子を .csv に変更するだけです:
curl https://lolrmm.io/api/rmm_tools.csv
これらの API は、LOLRMM データを脅威ハンティング、検知、および防止ワークフローに統合する簡単な方法を提供します。
バグの報告や機能のリクエストには、GitHub issue tracker をご利用ください。
定期的に更新を確認し、プロジェクトに貢献することで、LOLRMM コミュニティと関わり続けてください。あなたの参加は、プロジェクトが最新の状態を保ち、他の人にとってさらに価値のあるものになるのに役立ちます。
貢献したい場合は、次の手順に従ってください:
より詳細な手順については、CONTRIBUTING.md ファイル (存在する場合) を参照してください。RMM ツール用の新しい YAML ファイルを作成するには、yaml ディレクトリにある提供された YAML テンプレートを使用してください。
LOLRMM は、RMM ツールに関連する潜在的な脅威を効果的に検知するのに役立つ Sigma 検知ルールを提供しています。これらのルールを詳細に調べるには、detections/sigma/ ディレクトリに移動してください。
ハッピーハンティング! 🕵️♂️
git clone https://github.com/magicsword-io/LOLRMM.git
cd LOLRMM
poetry install
poetry shell
python bin/site.py
cd website && pnpm i
pnpm dev
http://localhost:3000 にアクセスしてサイトを表示します。世界中の組織にとってより安全でセキュアなデジタル環境を作り出すという私たちの探求に参加してください。LOLRMM があなたの味方であれば、進化し続けるサイバーランドスケープにおける RMM ツールに関連する潜在的なリスクを理解し、対処するための十分な装備が整います。
.github/workflows ディレクトリにある GitHub ワークフローファイルは、継続的インテグレーション、継続的デリバリー、およびその他のプロジェクトメンテナンス活動のためのさまざまなタスクとプロセスを自動化します。
これらのワークフローファイルは GitHub Actions を活用して、コードプッシュ、プルリクエスト、またはスケジュールされた間隔などの特定のトリガーに基づいて定義済みのステップを実行します。
GitHub Actions ワークフローで使用する PUSH_TOKEN を作成するには、GitHub で個人アクセストークン (PAT) を生成し、それをリポジトリのシークレットに追加する必要があります。手順は次のとおりです:
PUSH_TOKEN のような説明的な名前をトークンに設定します。repo スコープが必要です。PUSH_TOKEN に設定します。これで、ワークフローファイルは実行時にリポジトリのシークレットから PUSH_TOKEN を使用します。
これらの手順に従えば、PUSH_TOKEN が正しく作成され、GitHub Actions ワークフローでアクセスできるようになります。