_/ |_| |_________ ____ _____ _/ |_
\ __| | \_ __ _/ __ \\__ \\ __\
| | | Y | | \\ ___/ / __ \| |
|__| |___| |__| \___ (____ |__|
______ __ _________ ________ __|___/ |
\____ \| | \_ __ / ___| | | \ __\
| |_> | | /| | \\___ \| | | || |
| __/|____/ |__| /____ |____/|__||__|
|__| \/
MANDIANT VM DE INTELIGÊNCIA DE AMEAÇAS
Versão 2020.1
[email protected]
Criado por:
Dan Kennedy
Jake Barteaux @day1player
Blaine Stancill @MalwareMechanic
Nhan Huynh
Front Line Advanced Research and Expertise
Pré-requisitos
Navegador Google Chrome
Oracle Java SE 11 ou superior
Instalação (Script de Instalação)
Requisitos
Recomendado
- Windows 10 1903
- Disco Rígido de 120+ GB
- 8+ GB de RAM
- 1 adaptador de rede
- 1024 MB de Memória da Placa de Vídeo
- Ativar suporte de virtualização para a VM (Necessário para Docker)
Problemas Conhecidos
Usar o Oracle Virtualbox como software de virtualização executado a partir de um host físico Windows 10 causará problemas com a instalação do Docker. Atualmente não há solução alternativa além de usar o VMware Player ou VMware Workstation.
Instruções
Instalação padrão
- Crie e configure uma nova Máquina Virtual Windows
- Certifique-se de que a VM esteja completamente atualizada. Pode ser necessário verificar atualizações, reiniciar e verificar novamente até que não restem mais.
- Tire um snapshot da sua máquina!
- Baixe e copie o install.ps1 na sua máquina recém-configurada.
- Abra o PowerShell como Administrador
- Desbloqueie o arquivo de instalação executando Unblock-File .\install.ps1
- Ative a execução de scripts executando Set-ExecutionPolicy Unrestricted -f
- Finalmente, execute o script de instalação da seguinte forma:
.\install.ps1
Você também pode passar sua senha como argumento: .\install.ps1 -password
O script configurará o ambiente Boxstarter e prosseguirá para baixar e instalar o ambiente ThreatPursuit VM. Você será solicitado a fornecer a senha de administrador para automatizar as reinicializações do host durante a instalação. Se você não tiver uma senha definida, pressionar Enter quando solicitado também funcionará.
Ferramentas Instaladas
Desenvolvimento, Análise e Machine Learning
- Shogun
- Tensorflow
- Pytorch
- Rstudio
- RTools
- Darwin
- Keras
- Apache Spark
- Elasticsearch
- Kibana
- Apache Zeppelin
- Jupyter Notebook
- MITRE Caret
- Python (x64)
Visualização
Triagem, Modelagem e Caça
- MISP
- OpenCTI
- Maltego
- Splunk
- Microsoft MSTIC Jupyter e Ferramentas de Segurança Python
- MITRE ATT&CK Navigator
- Cortex Analyzer
- API GreyNoise e GNQL
- API threatcrowd
- threatcmd
- ViperMonkey
- Playbook do Caçador de Ameaças
- MITRE TRAM
- SIGMA
- YETI
- Azure Zentinel
- Framework AMITT
Emulação Adversarial
- MITRE Calderra
- Red Canary ATOMIC Red Team
- Mordor Re-play Técnicas Adversariais
- Plugin MITRE Caltack
- APTSimulator
- FlightSim
- Maltego
- nmap
- intelmq
- dnsrecon
- orbit
- FOCA
Utilitários e Links
- CyberChef
- KeepPass
- FLOSS
- peview
- VLC
- AutoIt3
- Chrome
- OpenVPN
- Sublime
- Notepad++
- Docker Desktop
- HxD
- Sysinternals
- Putty