
Linux 및 Windows 인프라를 위한 고충실도, 읽기 전용 내부 네트워크 보안 평가 툴킷. 시스템 수정 없이 위험 텔레메트리를 안전하게 캡처하고 구조화하기 위해 제로 변이, 기본 거부 아키텍처를 채택합니다.
InfraPulse-Core는 Linux(POSIX)와 Windows(Win32)를 위한 단일 파일, 무의존성 엔진을 구현한 통합형 듀얼 플랫폼 보안 감사 아키텍처입니다.
주관적인 위험 지표에 의존하는 기존 취약점 스캐너와 달리, InfraPulse-Core는 확고한 증거-튜플 모델(Evidence-Tuple Model) 을 강제하여 정적 구성 증거(Configuration Evidence) 를 능동 프로토콜 검증(Active Protocol Validation) 및 입증된 영향(Demonstrated Impact) 과 프로그래밍 방식으로 분리합니다.
socket_gate / Test-TargetAllowed)를 통과하지 않고는 네트워크 송신이 프로그래밍 방식으로 불가능합니다. 이 게이트는 소켓이 생성되기 전에 운영자가 제공한 범위를 기본 거부 정책과 대조하여 평가합니다.InfraPulse-Core/
├── src/
│ ├── posix/
│ │ └── InfraPulse-LX.sh # Linux Native Bash Engine
│ └── win32/
│ └── InfraPulse-Win.bat # Windows Native Extraction/PowerShell Engine
├── LICENSE # MIT License terms
└── README.md # Main deployment guide
src/posix/InfraPulse-LX.sh)배포 전에 실행 권한이 부여되었는지 확인하십시오:
chmod +x InfraPulse-LX.sh
# Execute local hardening profile with absolute network containment
./InfraPulse-LX.sh --local-only
# Execute network discovery over tightly bounded, authorised CIDR limits
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254
src/win32/InfraPulse-Win.bat)최대한의 파일시스템/LSA 추적 정확도를 위해 관리자 권한 명령 프롬프트에서 실행하십시오.
:: Suppress outbound queries; audit loopback and local OS protections only
InfraPulse-Win.bat /localonly
:: Target a specific segment with an automated default-deny network stance
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10
엔진은 검증 작업을 출력 디렉터리에 동적으로 생성되는 두 개의 개별 파일로 분할합니다:
*.csv): RFC4180 규칙에 정확히 맞춰 형식이 지정됩니다. 14개 열 레이아웃 매핑을 사용하여 항목을 추적합니다: Timestamp, Severity, Category, Source, Target, Port, Finding, Prerequisites, ConfigurationEvidence, ValidationMethod, ObservedResult, Exploitability, Impact, Remediation.*.md): 순서가 지정된 파이프라인 스타일의 수동 플레이북을 생성합니다. 이는 사람 운영자가 취약점을 확인하거나 반박하기 위해 수행해야 하는 정확한 단계와 각 검사에 대해 미리 계산된 엔지니어링 영향 범위(blast radius)를 제공합니다.