
Red team Arsenal - 회사 레이어 7 자산의 보안 취약점을 탐지하는 지능형 스캐너.
Red Team Arsenal은 플립카트 보안 팀이 자체 개발한 프레임워크로, 회사의 온라인 자산에 대한 외부 공격 표면을 모니터링하고 모든 보안 이상 징후에 대한 전체적인 보안 관점을 제공합니다. 이는 다양한 보안 엔진과 도구를 긴밀하게 연결한 모음으로, 공격을 수행/시뮬레이션하고 공개 자산의 이상 징후 및 유출을 모니터링합니다.
모든 레이어 7 자산의 보안 이상 징후를 탐지하고 보고하는 지능형 프레임워크입니다.
기업이 다양한 인수와 지리적 확장을 통해 인터넷 상의 입지를 계속 확장함에 따라, 인간 주도의 보안 엔지니어링은 확장 가능하지 않습니다. 따라서 기업에는 피드백 기반의 자동화된 시스템이 필요합니다.
RTA는 Ubuntu/Debian (apt-get 기반 배포판)에서 테스트되었으며, Mac-OS에서도 작동합니다 (단, Mac OS에서 실행할 경우 binaries 폴더를 시스템 아키텍처에 맞는 프로그램 바이너리로 교체해야 합니다).
설치를 진행하기 전에 필요한 몇 가지 패키지가 있습니다.
sudo apt-get install python3-pip또한, 다음 데이터로 config 파일과 config_mail yml 파일을 업데이트해야 합니다.
모든 요구 사항은 sudo pip3 install -r requirements.txt를 실행하여 설치할 수 있습니다.
모니터링하려는 도메인을 'input_files/domains.txt' 안에 입력하세요.
python3 scheduler.py
구글 챗에서 알림을 받을 수 있으며, config.yml 파일에 웹후크 URL을 추가하여 구성할 수 있습니다.
아래 창작물들의 작성자에게 감사드립니다.