
IoT 네트워크를 위한 그래픽 보안 분석 도구
보관 공지 - 연구 학위를 마친 후 저장소가 보관되었습니다.
ASTo는 제 연구에 큰 영향을 미쳤습니다. 더 나은 도구로 만드는 데 도움을 주신 모든 분들께 감사를 표하고 싶습니다.
하지만 이것이 끝은 아닙니다. 활발한 개발은 계속됩니다 CyberLens의 저장소에서 이뤄집니다. 문제점과 기능 요청은 거기에 보고해 주세요.
ASTo는 IoT 네트워크를 위한 보안 분석 도구입니다. Apparatus 보안 프레임워크를 지원하기 위해 개발되었습니다. ASTo는 electron과 cytoscape.js를 기반으로 합니다. 아이콘은 Google의 Material Design에서 제공됩니다.
애플리케이션은 알파 단계에 있습니다. 현재 초점은 추가 기능 도입과 함께 핵심 기능을 개선하여 베타 단계에 도달하는 것입니다.
일부 스크린샷




ASTo는 앱의 오른쪽 하단 모서리에서 사용할 수 있는 명령줄 콘솔이 있습니다. macOS에서는 cmd + l, Windows/Linux에서는 ctrl + l 키 조합을 눌러 콘솔에 포커스를 맞출 수 있습니다. help를 입력하면 콘솔 옵션 목록이 표시됩니다.
콘솔은 그래프에서 특정 객체를 검색하거나 작업을 수행하는 데 사용할 수 있습니다. 원시 텍스트가 검색 입력으로 사용됩니다. 예를 들어, device를 입력하면 ASTo는 그래프에서 device라는 단어를 속성으로 가진 모든 노드를 강조 표시합니다.
모든 콘솔 명령은 :으로 시작해야 합니다. 예를 들어, :insights를 입력하면 보안 인사이트 기능이 수행됩니다. 반면 insights(: 없이)를 입력하면 insights 키워드로 그래프 요소를 검색하는 작업이 수행됩니다.
ASTo는 라이트 및 다크 색상 테마를 지원합니다. 색상 테마는 Atom의 One Dark와 One Light를 기반으로 합니다. 테마를 전환하려면 왼쪽 하단 모서리의 토글 버튼을 사용하세요.
이 저장소를 클론하고 실행하려면 컴퓨터에 Git과 Node.js가 설치되어 있어야 합니다. 앱을 다운로드하여 설치하려면 터미널에 다음을 입력하세요:
# Clone this repository
git clone https://github.com/Or3stis/apparatus.git
# Navigate into the repository
cd apparatus
# Install dependencies
npm install
앱의 다양한 모드 작업.
# To run the app in the default mode
npm start
# To run the app in developer mode
npm run dev
# To build the app into binary
npm run dist
앱이 아직 프로토타입 단계이므로 최신 커밋으로 업데이트하는 것이 좋습니다. 그러려면 앱을 시작하기 전에 다음을 입력하세요:
# inside the apparatus directory
# update to the latest
git pull
앱이 시작되면 첫 번째 창(홈 화면)에서 사용할 모델링 단계를 선택하라는 메시지가 표시됩니다. 단계를 선택하면 세 가지 선택 사항이 나타납니다. 첫 번째는 새 그래프를 만드는 것입니다. 두 번째는 기존 그래프를 불러오는 것입니다. 세 번째 옵션은 디버그 앱으로, 디버깅 목적으로 사용되는 기본 그래프를 불러옵니다.
sample 폴더에서 몇 가지 예제 그래프를 찾을 수 있습니다.
label 버튼을 눌러 레이블과 방향 화살표를 숨길 수 있습니다.Cytoscape의 성능 최적화에 대한 자세한 정보는 이 링크에서 확인할 수 있습니다.
이 소프트웨어는 어떠한 종류의 개인 정보도 수집하지 않습니다.
애플리케이션이 수행하는 유일한 네트워크 작업은 취약점 식별 프로세스가 사용될 때입니다. 취약점 식별은 'https://cve.circl.lu/api/search/'에 네트워크 요청을 보내며(설정에서 변경 가능), 이 사이트는 자체 분석을 유지합니다.
프로젝트에 기여하고 싶다면 좋습니다 😃. contributing 가이드를 확인하세요. 애플리케이션은 macOS에서 개발 중입니다. 즉, 새 커밋이 다른 플랫폼에서 호환성을 깨뜨리는 변경을 도입할 수 있습니다. 특히 파일 시스템 접근을 포함하는 커밋이 그렇습니다. 문제가 있으면 주저하지 말고 issue를 생성해 주세요.
앱 작동 방식을 알아보려면 wiki를 확인하세요.
프로젝트의 계획된 기능은 roadmap에서 확인할 수 있습니다.
@NOMNUDS와 @nickarg에게 감사 인사를 전합니다. 이 분들이 Windows에서 매우 필요한 피드백을 제공해 주셨습니다.