
Strafer: Elasticsearch 인스턴스에서 잠재적 감염을 탐지하는 도구

Elasticsearch 감염이 기하급수적으로 증가하고 있습니다. 공격자들은 오픈되어 노출된 Elasticsearch 인터페이스를 악용하여 클라우드 및 비클라우드 환경에서 감염을 유발하고 있습니다. 이번 발표에서는 "STRAFER"라는 도구를 공개하여 Elasticsearch 인스턴스의 잠재적 감염을 탐지하도록 할 것입니다. 이 도구는 보안 연구원, 침투 테스터 및 위협 인텔리전스 전문가가 악성 코드를 실행하는 손상되거나 감염된 Elasticsearch 인스턴스를 탐지할 수 있게 해줍니다. 또한 클라우드 데이터베이스를 대상으로 하는 악성코드 분야에서 효율적인 연구를 수행할 수 있도록 지원합니다. 이 버전의 도구에서는 다음 모듈이 지원됩니다:
참고: 이 도구의 첫 번째 릴리스이며, 가까운 시일 내에 더 많은 모듈을 추가할 예정입니다.
연구 및 개발: Aditya K Sood, Rohit Bansal