Descrição
EGRESSION é uma ferramenta que fornece uma visão instantânea de como é fácil enviar dados sensíveis de qualquer rede.
Ela começa com um arquivo sensível com estes conteúdos, armazenado localmente em texto simples. Esse arquivo é usado para testar os controles de egresso / DLP na rede, tentando conectar-se para fora e enviar este arquivo usando várias técnicas.
- //Seguro Social dos EUA
- 567-24-4901
- //Números de cartão de crédito
- 4111111111111111
- 5105105105105100
- 4222222222222
- //Datas de nascimento
- 12.12.94
- 12/12/1994
- 12/12/94
- 12 July 1994
- //SIN canadense
- 202 275 186
- //Número de Seguro Nacional do Reino Unido (NINO)
- ST 68 86 80 B
Procedimento de teste
Possui quatro (4) níveis de teste.
- INFORMATIVO: Informa se é possível conectar a portas na internet.
- NÍVEL 0: Informa se é possível enviar um arquivo via FTP para a internet em texto claro.
- NÍVEL 1: Informa se é possível enviar arquivos via SCP para a internet em várias portas.
- NÍVEL 2: Informa se é possível enviar o mesmo arquivo sensível para a internet através de consultas DNS.
Ele executa cada um desses em sucessão e então relata em quais níveis falhou ao bloquear.
Instalação
A ferramenta é feita para ser o mais autossuficiente possível e fácil de executar. Você pode instalar as dependências assim:
- Certifique-se de ter o
curl instalado.
- Certifique-se de ter o
nc instalado.
git clone https://github.com/danielmiessler/egression.git
cd egression
./egression
Apresentações
Próximos Passos
Os planos para o projeto incluem:
- Adicionar níveis adicionais, com métodos de egresso adicionais, por exemplo: envio de dados por NTP, ICMP, etc.
- Verificação adicional de falhas para vários cenários
Créditos e Agradecimentos
- Agradecimento a William Coppola pelo trabalho anterior e complementar que ele fez nesta área com sua ferramenta Fillabuster, que ele também apresentou no BlackHat Arsenal em 2015.
- Agradecimentos a Sasa Zdjelar e Jason Haddix por fornecerem feedback sobre a ferramenta.