
악성 인프라를 식별하고 분석하기 위한 SSL 인증서 검색, 도메인/URL 스캐닝, 데이터 유출 모니터링, 추적 링크 생성 및 위협 피드 수집 기능을 제공하는 사이버 위협 인텔리전스 플랫폼입니다.
Lobo Guará는 사이버 보안 전문가를 대상으로 다양한 사이버 위협 인텔리전스(CTI) 기능을 제공하는 플랫폼입니다. 위협 식별, 데이터 유출 모니터링, 의심스러운 도메인 및 URL 분석 등을 더 쉽게 해주는 도구를 제공합니다.
조직에 위협이 될 수 있는 도메인과 서브도메인을 식별할 수 있습니다. 신뢰할 수 있는 인증 기관에서 발급한 SSL 인증서가 실시간으로 색인되며, 사용자는 4자 이상의 키워드로 검색할 수 있습니다.
참고: 현재 데이터베이스에는 2024년 9월 5일 이후 발급된 인증서가 포함되어 있습니다.
모니터링을 위한 키워드를 등록할 수 있습니다. 인증서가 발급되고 공통 이름(Common Name)에 키워드(최소 5자)가 포함된 경우 사용자에게 표시됩니다.
공격자의 기기 정보를 수집할 수 있는 링크를 생성합니다. 보안 전문가가 어떤 방식으로든 공격자에게 연락할 수 있을 때 유용합니다.
도메인에 대한 스캔을 수행하여 whois 정보와 해당 도메인과 연관된 서브도메인을 표시합니다.
URL에 대한 스캔을 수행하여 해당 URL과 관련된 URI(웹 경로)를 식별합니다.
URL에 대한 스캔을 수행하여 페이지의 스크린샷과 미러를 생성합니다. 결과는 공개되어 악성 웹사이트 차단에 도움이 될 수 있습니다.
활성 애플리케이션 없이 URL을 모니터링하다가 HTTP 200 코드를 반환하면 자동으로 URL 스캔을 시작하여 악성 사이트에 대한 증거를 제공합니다.
다양한 채널의 인텔리전스 뉴스를 중앙 집중화하여 사용자가 최신 위협에 대한 정보를 얻을 수 있도록 합니다.
애플리케이션 설치는 Ubuntu 24.04 Server 및 Red Hat 9.4 배포판에서 승인되었으며, 해당 링크는 아래와 같습니다:
[!Warning] 또는 bash 셸 실행 스크립트(실험적/자동화)를 통해 설치 가능:
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Lobo Guará의 Dockerfile 및 docker-compose 버전도 있습니다. 저장소를 클론한 후 다음 명령을 실행하세요:
docker compose up
그런 다음 웹 브라우저에서 localhost:7405로 이동하세요.
설치를 진행하기 전에 다음 종속성이 설치되어 있는지 확인하세요:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
config.py 파일에 필요한 매개변수를 입력합니다:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
아래 URL에 접속하여 Lobo Guará 슈퍼 관리자를 등록하세요.
http://your_address:7405/admin

온라인 Lobo Guará 플랫폼에 접속하세요: https://loboguara.olivsec.com.br/
이 프로젝트는 GNU Affero General Public License (AGPL-3.0)에 따라 라이선스가 부여됩니다. 이는 코드를 자유롭게 사용, 수정 및 배포할 수 있지만, 공개 애플리케이션에서 사용된 모든 수정 사항은 해당 소스 코드를 공개해야 함을 의미합니다.