
Strafer: Uma ferramenta para detectar potenciais infecções em instâncias Elasticsearch

As infecções no Elasticsearch estão aumentando exponencialmente. Os adversários estão explorando interfaces Elasticsearch abertas e expostas para desencadear infecções em implantações na nuvem e fora dela. Durante esta apresentação, lançaremos uma ferramenta chamada "STRAFER" para detectar potenciais infecções nas instâncias Elasticsearch. A ferramenta permite que pesquisadores de segurança, testadores de penetração e especialistas em inteligência de ameaças detectem instâncias Elasticsearch comprometidas e infectadas que executam código malicioso. A ferramenta também permite que você realize pesquisas eficientes no campo de malware que visa bancos de dados na nuvem. Nesta versão da ferramenta, os seguintes módulos são suportados:
Nota: Esta é a primeira versão da ferramenta e esperamos adicionar mais módulos em um futuro próximo.
Pesquisado e desenvolvido por: Aditya K Sood e Rohit Bansal