
サイバー脅威インテリジェンスプラットフォーム。SSL証明書の発見、ドメイン/URLスキャン、データ漏洩監視、追跡リンク生成、脅威フィードの集約を通じて、悪意のあるインフラストラクチャを特定・分析します。
Lobo Guaráは、サイバーセキュリティ専門家向けのプラットフォームであり、サイバー脅威インテリジェンス(CTI)に特化したさまざまな機能を備えています。脅威の特定、データ漏洩の監視、不審なドメインやURLの分析などを容易にするツールを提供します。
組織に脅威をもたらす可能性のあるドメインやサブドメインを特定できます。信頼できる認証局によって発行されたSSL証明書がリアルタイムにインデックス化され、ユーザーは4文字以上のキーワードで検索できます。
注記: 現在のデータベースには2024年9月5日以降に発行された証明書が含まれています。
監視するキーワードを挿入できます。証明書が発行され、そのコモンネームにキーワード(最低5文字)が含まれている場合、ユーザーに表示されます。
攻撃者からデバイス情報を取得するためのリンクを生成します。セキュリティ専門家が何らかの方法で攻撃者に連絡できる場合に有用です。
ドメインに対してスキャンを実行し、whois情報とそのドメインに関連するサブドメインを表示します。
URLに対してスキャンを実行し、そのURLに関連するURI(Webパス)を特定できます。
URLに対してスキャンを実行し、スクリーンショットとページのミラーを生成します。結果は公開して悪意のあるWebサイトの削除に役立てることができます。
アクティブなアプリケーションなしでURLを監視し、HTTP 200コードが返されるまで待機します。その時点で自動的にURLスキャンを開始し、悪意のあるサイトに対する措置の証拠を提供します。
さまざまなチャネルからのインテリジェンスニュースを一元化し、ユーザーを最新の脅威に関する情報で更新します。
アプリケーションのインストールは、Ubuntu 24.04 ServerおよびRed Hat 9.4ディストリビューションで承認されています。以下のリンクを参照してください。
[!Warning] またはbashシェル実行スクリプト(実験的/自動化)を使用する場合:
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Lobo GuaráにはDockerfileとdocker-composeバージョンもあります。リポジトリをクローンして、次のコマンドを実行するだけです。
docker compose up
その後、Webブラウザでlocalhost:7405にアクセスします。
インストールを進める前に、以下の依存関係がインストールされていることを確認してください。
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
config.pyファイルに必要なパラメータを入力します:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
以下のURLにアクセスしてLobo Guaráのスーパー管理者を登録します
http://your_address:7405/admin

Lobo Guaráプラットフォームにオンラインでアクセス: https://loboguara.olivsec.com.br/
このプロジェクトはGNU Affero General Public License (AGPL-3.0)の下でライセンスされています。これは、コードを自由に使用、変更、配布できることを意味しますが、公開アプリケーションで使用される変更は、そのソースコードを利用可能にする必要があります。