Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rita — Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede. | Kitploit
Ferramentas/GitHubGitHub/activecm/rita
Comando e ControleInteligência de AmeaçasDetecção de IntrusãoResposta a IncidentesAnálise de DNSDetecção de AnomaliasAnálise de Logs
GitHubactivecm/rita

rita

Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede.

Ver Repositório
61967há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

RITA (Real Intelligence Threat Analytics)

RITA Logo

Se você obtém valor do RITA e gostaria de ir um passo além com automação de caça, visualizações futurísticas e enriquecimento de dados, dê uma olhada no AC-Hunter.

Trazido a você por Active Countermeasures.

Patrocinado por BHIS.


O RITA é um framework open source para análise de tráfego de rede.

O framework ingere Zeek Logs nos formatos TSV ou JSON e atualmente suporta as seguintes funcionalidades principais:

  • Detecção de Beaconing: Procure por sinais de comportamento de beaconing dentro e fora da sua rede
  • Detecção de Conexões Longas: Veja facilmente conexões que se comunicaram por longos períodos
  • Detecção de Túnel DNS: Procure por sinais de canais ocultos baseados em DNS
  • Verificação de Feeds de Inteligência de Ameaças: Consulte feeds de inteligência de ameaças para buscar domínios e hosts suspeitos

Início Rápido

Consulte nossos Requisitos de Sistema recomendados. O RITA requer o Docker Engine com o plugin Compose.

  1. Baixe o Instalador do RITA para a versão desejada.

  2. Descompacte o arquivo tar do instalador.

    root@kitploit:~
    tar -xf rita-<version>-installer.tar.gz
    
  3. Execute o script de instalação.

    root@kitploit:~
    ./rita-<version>-installer/install_rita.sh
    

Plataformas Suportadas

Os seguintes sistemas operacionais/versões e arquiteturas de CPU são suportados:

Instalando o Zeek

O RITA requer o Zeek para gerar logs de rede. Se você ainda não tem o Zeek instalado, instale o docker-zeek e execute zeek start.

Importação

Importe dados para o RITA usando o comando import:

root@kitploit:~
rita import --database=mydatabase --logs=~/mylogs

database é o nome que você deseja dar ao conjunto de dados

logs é o caminho para os logs do Zeek que você deseja importar

Para conjuntos de dados que devem acumular dados ao longo do tempo, com os logs contendo informações de rede atuais (com menos de 24 horas), use a flag --rolling durante a criação e em cada importação subsequente no conjunto de dados. O caso de uso mais comum para isso é importar logs de um sensor Zeek em um cron job a cada hora.

Nota: Para conjuntos de dados que contêm mais de 24 horas de logs, mas têm mais de 24 horas, simplesmente importe o diretório de nível superior do conjunto de logs sem a flag --rolling. Importar esses logs com a flag --rolling pode resultar em resultados incorretos.

Para destruir e recriar um conjunto de dados, use a flag --rebuild.

Configuração

Veja Configuração para detalhes sobre ajuste de pontuação.

Pesquisa

O RITA segue uma sintaxe de pesquisa no estilo GitHub. Cada campo segue o formato <campo>:<valor>, com cada critério de pesquisa separado por um espaço. Por exemplo:

root@kitploit:~
src:192.168.88.2 dst:165.227.88.15 beacon:>=90 sort:duration-desc

Campos de Pesquisa Suportados

Campos de Ordenação Suportados

A sintaxe de ordenação é sort:<coluna>-<direção da ordenação>, com a direção sendo asc para ascendente ou desc para descendente.

Colunas Suportadas:

  • severity
  • beacon
  • duration
  • subdomains

Saída CSV

Para exportar os resultados para CSV em vez de visualizá-los na interface do terminal, passe a flag --stdout ou -o para o comando view:

A flag deve vir antes do nome do conjunto de dados.

root@kitploit:~
rita view --stdout mydataset

Suporte a Cores na Interface do Terminal

A interface do terminal (TUI) suporta saída colorida por padrão. Não precisa ser ativada.

Verifique o valor da variável "$TERM", que deve ser xterm-256color. Se não for, defina esta variável na versão do seu sistema operacional de um ~/.bash_profile, ~/.profile, etc.

Dependendo do tema de cores do seu terminal, a TUI se ajustará para um modo claro ou um modo escuro.

Se você é muito elegante e gosta de cores bonitas, considere usar o tema Catpuccin!

Baixar ferramenta
SOVersõesPlataforma
CentOS9 Streamamd64
Rocky9amd64
RHEL9amd64
Ubuntu22.04, 24.04amd64
ColunaCampoOperadoresTipo de Dado
Gravidadeseveritycrítico|alto|médio|baixo
Origemsrcendereço IP
Destinodstendereço IP, FQDN
Pontuação Beaconbeacon>, >=, <, <=número inteiro
Duraçãoduration>, >=, <, <=string, ex: (2h45m)
Subdomíniossubdomains>, >=, <, <=número inteiro
Inteligência de Ameaçasthreat_inteltrue|false