
Um software de Defesa Ativa e EDR para capacitar as Blue Teams

O BLUESPAWN ajuda as equipes azuis a monitorar sistemas em tempo real contra atacantes ativos, detectando atividade anômala.
O BLUESPAWN é uma ferramenta de defesa ativa e detecção e resposta de endpoints que pode ser usada por defensores para detectar, identificar e eliminar rapidamente atividade maliciosa e malware em uma rede.
Quer ajudar a tornar o BLUESPAWN ainda mais eficaz na localização e eliminação de malware? Junte-se a nós no Servidor Discord do BLUESPAWN e ajude no desenvolvimento ou mesmo sugira um recurso ou relate um bug. Não é necessária experiência – não há melhor maneira de aprender sobre desenvolvimento ou segurança do que mergulhar de cabeça!
Se você quiser ajudar a contribuir com código, comece conferindo nossa página wiki sobre configuração do ambiente de desenvolvimento. Fique à vontade para nos contatar no Discord se encontrar problemas durante a configuração! Geralmente acompanhamos bugs e novos recursos através de Issues e coordenamos no chat durante o desenvolvimento.
Criamos e abrimos o código-fonte por várias razões, incluindo:
Visite este mapa para ver as capacidades atuais de cobertura
Nota: O BLUESPAWN está em desenvolvimento alfa ativo, portanto muitos recursos podem não funcionar como esperado e as detecções podem ser muito restritas ou gerar muitos falsos positivos.
Nota 2: O BLUESPAWN deve ser executado por um profissional de segurança na maioria dos casos e, como tal, detectará atividade não maliciosa às vezes. Embora o BLUESPAWN ajude a identificar rapidamente coisas potencialmente ruins, ele espera que o usuário use as informações disponíveis para tomar a decisão final.
.\BLUESPAWN-client-x64.exe --help
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

O BLUESPAWN consiste em 3 modos principais listados abaixo. Vários desses módulos possuem submódulos (que podem ainda não estar criados no código) conforme listado, e todos estão em diferentes estágios de planejamento, pesquisa e desenvolvimento. Além disso, são suportados por vários outros módulos.
Hunt (Caça por evidências de comportamento malicioso)
Mitigate (Mitiga vulnerabilidades aplicando configurações de segurança)
Monitor (Monitora continuamente o sistema em busca de comportamento potencialmente malicioso)
Scan (Usado para avaliar itens identificados pelas caças e decidir se é suspeito/malware)
User (Contém a main do programa, IOBase e outras funções similares)
Util (Contém uma coleção de módulos que suportam operações principais)
Aqui estão alguns lugares onde você pode ter ouvido falar do projeto :)
DEFCON 28 Blue Team Village - Visão Geral, Slides
National Collegiate Cyber Defense Competition, 2020 Red Team Debrief - Youtube
Artigo de Pesquisa do BLUESPAWN na UVA - Paper, DOI 10.18130/v3-b1n6-ef83
Se tiver alguma dúvida, comentário ou sugestão, fique à vontade para nos enviar um e-mail para [email protected] ou nos enviar uma mensagem no Servidor Discord do BLUESPAWN.
O código principal do BLUESPAWN está licenciado sob a GNU General Public License (GPL) v3.0.
Note que o projeto integra várias outras bibliotecas para fornecer recursos/detecções adicionais. Uma delas é a signature-base de Florian Roth, licenciada sob a Creative Commons Attribution-NonCommercial 4.0 International License. Regras YARA deste projeto são integradas à construção padrão sem quaisquer alterações. Para usar o BLUESPAWN para fins comerciais, você deve remover tudo abaixo da linha "Non-Commercial Only" em este arquivo e recompilar o projeto.
Feito com ❤️ pela Equipe de Defesa Cibernética da UVA e outras pessoas incríveis da equipe principal de desenvolvimento listadas abaixo
Agradecemos a todas as pessoas listadas abaixo por suas contribuições ao BLUESPAWN!
Quer ajudar? Dê uma olhada nas issues atuais, adicione ideias para novos recursos, escreva código e crie um pull request!
Gostaríamos de agradecer especialmente aos seguintes projetos que nos ajudaram a construir o BLUESPAWN: