
Uma Plataforma Holística de OSINT e Threat Hunting
VERSÃO 3.9
Scrummage é uma ferramenta OSINT que centraliza a funcionalidade de pesquisa a partir de uma abundância de sites OSINT poderosos, publicamente disponíveis e de terceiros.
Scrummage oferece valor diferenciado em termos da grande quantidade de plugins com os quais esta ferramenta vem equipada. A aplicação web Python/Flask fornecida é apenas uma maneira simples, leve e escalável de proporcionar aos usuários a capacidade de gerenciar grandes conjuntos de resultados. A instalação desta ferramenta é simples e pode ser contornada com a imagem fornecida, que criará uma nova instância do Scrummage quando executada pela primeira vez.
Sinta-se à vontade para contribuir com este projeto, seja relatando bugs ou criando novas solicitações de funcionalidades. Se você não deseja contribuir com o código-fonte, mas quer apoiar o projeto Scrummage, o Patrocínio permite que continuemos a melhorar e amadurecer a plataforma. Temos prazer em recompensar nossos patrocinadores com suporte da plataforma e de outras formas exibidas na página de patrocínio. O Scrummage permanecerá sempre como código aberto e gratuito, como forma de retribuição à comunidade global de segurança de código aberto. No entanto, reconhecemos que aprender a usar a plataforma e implementá-la, especialmente em ambientes complexos, pode ser desafiador. É aqui que o Patrocínio pode ser usado para obter esse suporte extra.
PARA INSTRUÇÕES CONSULTE A WIKI
O painel de controle é a tela inicial para a qual o aplicativo direciona o usuário quando ele faz login. Ele fornece um gráfico de alto nível que mostra a quantidade de cada resultado com base no seu tipo. Isso é feito para cada tipo de descoberta. No entanto, se um gráfico não carregar, isso provavelmente se deve ao fato de nenhum dos resultados estar nessa categoria, ou seja, se não houver resultados fechados, nenhum gráfico aparecerá em "Resultados Fechados por Tipo".




A página de eventos mostra qualquer alteração ocorrida na aplicação web, desde logins, tentativas de login com falha, até quaisquer ações executadas em relação a uma tarefa. Isso ajuda a entender o que aconteceu recentemente na aplicação web e pode auxiliar em questões como detecção de tentativas de login por força bruta ou rastreamento de quem alterou uma tarefa.
Nota: Esta página carrega apenas os últimos 1000 eventos, para otimização da aplicação web.

A página de resultados mostra simplesmente os resultados que foram criados por uma tarefa. A tabela de resultados exibe os metadados básicos do resultado, mas também fornece um botão "Detalhes" que pode ser usado para investigar o resultado mais a fundo. Conforme mencionado, todos os resultados possuem algum tipo de arquivo de saída; se um resultado for um link, o arquivo será uma cópia do HTML da página. Além disso, é fornecida funcionalidade de captura de tela para ajudar a manter um registro fotográfico de um resultado. Tanto o arquivo de saída quanto o de captura de tela serão excluídos se o resultado for deletado.
Nota: Esta página carrega apenas os últimos 1000 resultados, para otimização da aplicação web.

Por motivos de otimização, a tabela de resultados exibe apenas algumas das informações gerais sobre um resultado. Para investigar um resultado mais a fundo, o usuário deve usar o botão Detalhes. A página de detalhes permite ao usuário visualizar a cópia digital do link do resultado e fornece a capacidade de gerar uma captura de tela.

A página de tarefas mostra todas as tarefas criadas e oferece a capacidade de executar cada uma delas. Esta página não tem um limite de tarefas; no entanto, não crie tarefas em excesso — você sempre pode adicionar uma lista a uma tarefa, em vez de criar a mesma tarefa várias vezes para uma única pesquisa. Portanto, você realmente não deve ter mais de 50 tarefas. As tarefas possuem cache e registro para cada uma, que podem ser encontrados no diretório "protected/output" sob o nome da tarefa, ex. Google Search é chamado "google". Se precisar remover o cache, você pode editar/excluir o arquivo de cache apropriado.

Todos os plugins são de código aberto e gratuitos para indivíduos, assim como o restante do código. Além disso, sinta-se à vontade para usar as bibliotecas pré-existentes empregadas em outros plugins. Se você estiver criando ou editando um plugin, certifique-se de entender que, ao executá-lo pela primeira vez, a aplicação web pode recarregar para recarregar o cache do Python. Isso é normal.
Esta página muda de acordo com os privilégios do usuário; se um usuário for administrador, ele terá a capacidade de alterar sua própria senha, bem como as senhas de outros usuários, pode bloquear e desbloquear usuários, rebaixar e promover privilégios de usuários e, claro, criar novos usuários e excluir usuários existentes.
Além disso, usuários com privilégios administrativos podem verificar e editar as configurações de entrada, saída e configuração principal da ferramenta.
A página de conta é exibida conforme abaixo para usuários administrativos:

A página de conta é exibida conforme abaixo para usuários não administrativos:

Este conceito foi introduzido na v3.6 da plataforma Scrummage; esta página não deve ser confundida com a página de Configurações da Conta. Configurações da Conta é para gerenciar usuários da própria plataforma Scrummage. Identidades é uma funcionalidade totalmente opcional, onde, se houver linhas presentes, as informações contidas podem ser usadas durante a execução de tarefas.
Esta é a página principal, mostrando uma tabela com uma identidade fictícia criada para fins de documentação:

As identidades podem ser criadas de três maneiras:


org_identities. Isso ajudará a simplificar e manter sua lista de identidades de forma eficaz.Contribuições Bem-Vindas!!
Agradecemos e incentivamos você a contribuir com o projeto Scrummage por meio da criação de novos plugins. Se você estiver interessado, consulte o guia de desenvolvimento de plugins aqui; ele fornecerá uma visão geral de como desenvolver um plugin Scrummage, usando as bibliotecas personalizadas fornecidas.