Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AlertResponder — Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model | Kitploit
Ferramentas/GitHubGitHub/m-mizutani/alertresponder
Ferramentas DefensivasSegurança ServerlessSegurança na NuvemInteligência de AmeaçasResposta a IncidentesArchived
GitHubm-mizutani/alertresponder

AlertResponder

Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model

Ver Repositório
14411há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AlertResponder

NOTA: Este repositório está obsoleto. Novo repositório aqui: https://github.com/m-mizutani/deepalert

AlertResponder é um framework serverless para resposta automática de alertas de segurança.

Visão Geral

O AlertResponder recebe um alerta que é um evento de interesse do ponto de vista de segurança e responde ao alerta automaticamente. O AlertResponder possui 3 partes de resposta automática.

  1. Inspector investiga entidades que apareceram no alerta, incluindo endereço IP, nome de domínio e armazena um resultado: reputação, histórico de atividades maliciosas, instância de nuvem associada, etc. Os seguintes componentes já estão disponíveis para integração com seu ambiente AlertResponder. Você também pode criar seu próprio inspector para verificar logs armazenados em armazenamento de logs original ou sistema de busca de logs.
    • VirusTotalInspector
  2. Reviewer recebe o alerta com o(s) resultado(s) do Inspector e avalia a gravidade do alerta. O Reviewer deve ser escrito por cada operador/administrador de segurança da sua organização, pois as políticas de segurança diferem de organização para organização.
  3. Emitter finalmente recebe o alerta com o resultado da avaliação de gravidade do Reviewer. Depois disso, o Emitter envia para um sistema externo integrado. Ex.: PagerDuty, Slack, Github Enterprise, etc. Também é possível configurar quarentena automática por meio de uma função AWS Lambda.
    • GheReporter

conceito

Conceito

  • Análise de correlação baseada em pull
  • Agregação de alertas
  • Inspectors e Emitters plugáveis

Começando

Por favor, substitua as seguintes variáveis de acordo com seu ambiente:

  • $REGION: Substitua pela sua região da AWS (ex.: ap-northeast-1)
  • $STACK_NAME: Substitua pelo nome da stack do CloudFormation
root@kitploit:~
$ curl -o alert_responder.yml https://s3-$REGION.amazonaws.com/cfn-assets.$REGION/AlertResponder/templates/latest.yml
$ aws cloudformation deploy --template-file alert_responder.yml --stack-name $STACK_NAME --capabilities CAPABILITY_IAM

Desenvolvimento

Visão Geral da Arquitetura

arquitetura

Pré-requisitos

  • awscli >= 1.16.20
  • Go >= 1.11
  • GNU automake >= 1.16.1

Implantar e Testar

Implantar sua própria stack do AlertResponder

Prepare um arquivo de parâmetros, ex.: config.json, e execute o comando make.

root@kitploit:~
$ cat config.json
{
  "StackName": "your-alert-responder-name",
  "TestStackName": "your-test-stack-name",
  "CodeS3Bucket": "your-some-bucket",
  "CodeS3Prefix": "for-example-functions",

  "InspectionDelay": "1",
  "ReviewDelay": "10"
}
$ env AR_CONFIG=config.json make deploy

NOTA: Certifique-se de que você possui credenciais AWS (ex.: chave de API) e permissões apropriadas.

Implantar uma stack de teste

Após implantar o AlertResponder, vá para o diretório tester e implante uma stack para teste.

root@kitploit:~
$ cd tester/
$ make AR_CONFIG=../config.json deploy

Você pode ver o param.json que é criado pelo script no diretório tester após a implantação.

root@kitploit:~
$ cat params.json
{
  "AccountId": "214219211678",
  "Region": "ap-northeast-1",
  "Inspector": "slam-alert-responder-test-functions-Inspector-1OBGU89CT1P4B",
  "Reporter": "slam-alert-responder-test-functions-Reporter-1NDHU0VDI8OPA"
}

Depois, volte ao diretório raiz do repositório git e você pode executar o teste de integração.

root@kitploit:~
$ go test -v
=== RUN   TestInvokeBySns
--- PASS: TestInvokeBySns (3.39s)
           (snip)
PASS
ok      github.com/m-mizutani/AlertResponder    20.110s
Baixar ferramenta