
SpecterOps 프로젝트 관리 및 보고 엔진

Ghostwriter는 공격 보안 운영을 간소화하는 오픈소스 플랫폼으로, 보고서 작성, 자산 추적, 평가 관리를 단순화하도록 설계되었습니다. 클라이언트 관리, 재사용 가능한 발견 항목 라이브러리 생성, 평가 중 사용되는 인프라 및 도메인 구성을 위한 도구를 제공합니다. 강력한 보고 엔진을 통해 Ghostwriter는 포괄적인 협업 작성 기능과 사용자 정의 가능한 보고서 템플릿을 포함하여 팀이 최소한의 수동 작업으로 정교한 결과물을 생산할 수 있도록 지원합니다.
Ghostwriter는 역할 기반 액세스 제어, 싱글 사인온 인증, 다중 요소 인증과 같은 "엔터프라이즈급" 기능을 갖추고 있습니다. 또한 Mythic C2 및 Cobalt Strike와 같은 도구와 통합되어 자동 활동 로깅을 가능하게 합니다. 이러한 기능 덕분에 Ghostwriter는 레드 팀과 컨설턴트가 평가를 효율적으로 계획, 실행 및 문서화할 수 있는 이상적인 중앙 집중식 협업 환경을 제공합니다.
이 플랫폼은 클라이언트 및 프로젝트 정보, 은닉 인프라 자산(서버 및 도메인 이름), 발견 항목 템플릿, 보고서 템플릿, 증거 파일 등을 효과적으로 추적하고 관리합니다.
이 데이터는 Ghostwriter의 보고 엔진에서 접근 가능하며, Jinja2 템플릿과 사용자 정의 보고서 템플릿을 사용하여 포괄적인 Word (DOCX) 보고서를 생성합니다. 또한 Ghostwriter는 XLSX, PPTX, JSON 형식의 보고서도 생성할 수 있습니다.
또한 Ghostwriter의 GraphQL API를 활용하여 사용자 정의 프로젝트 관리, 보고 워크플로 및 외부 도구를 플랫폼에 통합할 수 있습니다.
소개 블로그 게시물을 확인하세요: Introducing Ghostwriter
이 블로그 게시물은 Ghostwriter의 설계와 의도를 설명합니다: Introducing Ghostwriter: Part 2
Ghostwriter Wiki에는 Ghostwriter를 사용하거나 사용자 정의하는 데 필요한 모든 정보가 포함되어 있습니다.
위키는 초보자를 위한 설치 및 설정 정보부터 데이터베이스 스키마, 프로젝트의 코드 스타일 가이드, 프로젝트의 일부를 확장하거나 요구에 맞게 사용자 정의하는 방법까지 다룹니다.
가장 빠른 도움말은 Slack을 통해 얻을 수 있습니다. BloodHound Slack 팀에는 이 프로젝트에 대해 논의하고 도움을 요청할 수 있는 #ghostwriter 채널이 있습니다. 또한 보고서 및 발견 항목 작성과 관리와 관련된 다양한 주제를 논의하는 #reporting 채널도 있습니다.
이슈를 제출할 수 있습니다. 제출 시에는 이슈 템플릿을 사용하고 최대한 많은 정보를 제공해 주시기 바랍니다.
이슈를 제출하기 전에 Ghostwriter Wiki를 검토하세요. 새로운 사용자가 겪는 일반적인 문제 중 상당수는 설치 단계 누락이나 호스트 시스템의 Docker 문제에서 비롯됩니다.
프로젝트 팀은 피드백, 새로운 아이디어, 외부 기여를 환영합니다. 이슈를 열거나 풀 리퀘스트를 제출해 주세요! PR을 제출하기 전에 이전 관련 논의가 있었는지 열려 있거나 닫힌 이슈를 확인해 주십시오. 또한 제안된 코드는 승인을 위해 코드 스타일 가이드를 따라야 합니다.
PR 제출은 버그 수정, 기존 기능 개선, 또는 새로운 기능 추가에 국한해 주시기 바랍니다.
SpecterOps의 다음 분들이 이 프로젝트에 많은 기여를 하셨습니다:
다음 분들은 버그 수정 및 기존 기능 개선을 위해 피드백과 PR을 보내주셨습니다. 감사합니다!
Ghostwriter의 지속적인 개발은 SpecterOps의 투명성 및 오픈소스 개발 지원에 대한 헌신 없이는 불가능했을 것입니다.