Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cyberprobe — Capturar, analisar e responder a ataques cibernéticos | Kitploit
Ferramentas/GitHubGitHub/cybermaggedon/cyberprobe
Ferramentas DefensivasSniffing e Análise de PacotesAnálise Dinâmica (Sandboxing)Análise ForenseSegurança de RedeSegurança na NuvemDetecção de Intrusão
GitHubcybermaggedon/cyberprobe

cyberprobe

Capturar, analisar e responder a ataques cibernéticos

Ver Repositório
174653há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Cyberprobe

A documentação completa está em https://cybermaggedon.github.io/cyberprobe-docs/

Resumo

O Cyberprobe é um kit de ferramentas de inspeção de pacotes de rede (Deep Packet Inspection) para monitoramento em tempo real de redes. Tem aplicações em monitoramento de redes, detecção de intrusões, análise forense e como plataforma defensiva. A inspeção de pacotes do Cyberprobe funciona em redes físicas e também em VPCs na nuvem. Existem funcionalidades que permitem implantações em escala de nuvem.

Este não é um kit de ferramentas de detecção de intrusão único e monolítico que faz tudo o que você deseja imediatamente. Se é isso que você precisa, sugiro que procure em outro lugar. Em vez disso, o Cyberprobe é um conjunto de componentes flexíveis que podem ser combinados de várias maneiras para gerenciar uma ampla variedade de tarefas de inspeção de pacotes. Se você deseja construir análises de rede personalizadas, existem muitas interfaces que tornam isso simples.

O projeto mantém vários componentes, incluindo:

  • cyberprobe, que coleta pacotes de dados e os encaminha para um protocolo de fluxo de rede em tempo real. A coleta de pacotes pode ser direcionada por endereços IP, intervalos CIDR ou captura total. Os pacotes coletados são marcados com um identificador de dispositivo. O cyberprobe pode ser integrado ao Snort para permitir o direcionamento dinâmico de endereços IP em resposta a uma regra do Snort acionada.
  • cybermon, que recebe fluxos de pacotes coletados, realiza processamento stateful e cria um fluxo de observações descrevendo eventos de rede. Os eventos podem ser consumidos de várias maneiras diferentes, por exemplo, os eventos podem ser entregues a um sistema pub/sub ou apresentados a um serviço gRPC. O tratamento de eventos é implementado como uma função escrita em Lua, para que você possa adicionar seu próprio tratamento de eventos personalizado.
  • um conjunto de assinantes que podem ser usados para realizar ações com os dados capturados, por exemplo, armazenar no ElasticSearch, BigQuery ou Gaffer.

Cyberprobe

A sonda, cyberprobe, possui as seguintes funcionalidades:

Baixar ferramenta
  • Pode ser configurada para coletar pacotes de uma interface e encaminhar aqueles que correspondem a uma lista de endereços configurável. A lista de endereços pode ser endereços IP individuais, intervalos CIDR ou tarefa de coleta total (‘0.0.0.0/0’).
  • Pode ser configurada para receber alertas do Snort. Nesta configuração, quando um alerta é recebido do Snort, o endereço IP de origem associado ao alerta é direcionado dinamicamente por um período de tempo configurável. Isso é útil, por exemplo, para coletar dados de qualquer ator de rede que acione uma regra do Snort e seja assim identificado como um potencial atacante.
  • Pode opcionalmente oferecer uma API de gerenciamento que permite a consulta remota do estado e a alteração da configuração. Isso permite a alteração dinâmica do mapa de direcionamento e integração com outros sistemas.
  • Pode ser configurada para entregar em um dos dois protocolos de fluxo padrão.
  • Pode inserir uma linha de atraso na coleta de pacotes de duração configurável. Isso pode ser útil, por exemplo, com acionamento de alerta do Snort para garantir que todos os pacotes que acionam um alerta sejam coletados.

Cybermon

A ferramenta de monitoramento, cybermon, possui as seguintes funcionalidades:

  • Analisa pacotes entregues no protocolo de fluxo ETSI de uma ou mais instâncias do cyberprobe.
  • Decodifica vários protocolos de pacotes para detectar eventos de rede, que são entregues à sua configuração em tempo quase real.
  • As informações decodificadas são disponibilizadas para lógica configurável pelo usuário (escrita em Lua) para definir como os dados decodificados são tratados. São fornecidos arquivos de configuração de exemplo para entrega ao RabbitMQ em JSON, um endpoint gRPC e entrega a uma fila Redis.
  • Técnicas de falsificação de pacotes estão incluídas, que permitem redefinir conexões TCP e falsificar respostas DNS. Isso pode ser invocado a partir da sua configuração Lua.
  • Suporta IP, TCP, UDP, ICMP, HTTP, DNS, SMTP, FTP, TLS e mais. O código é direcionado para a plataforma Linux, embora seja genérico o suficiente para ser aplicável a outras plataformas similares ao UN*X.

Assinantes

O fluxo de eventos do cybermon pode ser apresentado ao RabbitMQ em formato JSON, que pode então ser entregue a análises adicionais:

  • evs-alert relata acertos de indicadores em eventos para a saída padrão.
  • evs-cassandra carrega eventos no Cassandra.
  • evs-detector estuda eventos quanto à presença de indicadores. Os eventos são anotados com acertos de indicadores, se algum for observado.
  • evs-dump exibe o JSON bruto do evento na saída padrão.
  • evs-elasticsearch carrega eventos no ElasticSearch.
  • evs-gaffer carrega informações de rede no Gaffer (um banco de dados de grafo).
  • evs-geoip consulta endereços IP no GeoIP e anota eventos com informações de localização.
  • evs-monitor exibe informações de eventos na saída padrão.

Escalonamento

A arquitetura possui suporte para AWS Traffic Mirroring e suporta implantações em escala de nuvem:

  • Múltiplas instâncias do cyberprobe podem compartilhar carga entre várias instâncias do cybermon atrás de um balanceador de carga.
  • O fluxo de eventos do cybermon pode ser entregue a um sistema pub/sub para distribuir a carga e permitir escalabilidade.

Mais informações

A maneira mais fácil de aprender sobre o software é seguir nosso tutorial Quick Start.

  • Manual do Cyberprobe
    • Tutorial de início rápido
    • Instalação
    • Integração com Endace DAG
    • Execução em contêineres
    • Integração com AWS Traffic Mirroring