
Capturar, analisar e responder a ataques cibernéticos
A documentação completa está em https://cybermaggedon.github.io/cyberprobe-docs/
O Cyberprobe é um kit de ferramentas de inspeção de pacotes de rede (Deep Packet Inspection) para monitoramento em tempo real de redes. Tem aplicações em monitoramento de redes, detecção de intrusões, análise forense e como plataforma defensiva. A inspeção de pacotes do Cyberprobe funciona em redes físicas e também em VPCs na nuvem. Existem funcionalidades que permitem implantações em escala de nuvem.
Este não é um kit de ferramentas de detecção de intrusão único e monolítico que faz tudo o que você deseja imediatamente. Se é isso que você precisa, sugiro que procure em outro lugar. Em vez disso, o Cyberprobe é um conjunto de componentes flexíveis que podem ser combinados de várias maneiras para gerenciar uma ampla variedade de tarefas de inspeção de pacotes. Se você deseja construir análises de rede personalizadas, existem muitas interfaces que tornam isso simples.
O projeto mantém vários componentes, incluindo:
A sonda, cyberprobe, possui as seguintes funcionalidades:
A ferramenta de monitoramento, cybermon, possui as seguintes funcionalidades:
O fluxo de eventos do cybermon pode ser apresentado ao RabbitMQ em formato JSON, que pode então ser entregue a análises adicionais:
A arquitetura possui suporte para AWS Traffic Mirroring e suporta implantações em escala de nuvem:
A maneira mais fácil de aprender sobre o software é seguir nosso tutorial Quick Start.