
Plataforma de inteligência de ameaças cibernéticas para descoberta de certificados SSL, varredura de domínios/URLs, monitoramento de vazamento de dados, geração de links de rastreamento e agregação de feeds de ameaças para identificar e analisar infraestrutura maliciosa.
Lobo Guará é uma plataforma voltada para profissionais de segurança cibernética, com diversos recursos focados em Inteligência sobre Ameaças Cibernéticas (CTI). Ela oferece ferramentas que facilitam a identificação de ameaças, monitoramento de vazamentos de dados, análise de domínios e URLs suspeitos, e muito mais.
Permite identificar domínios e subdomínios que podem representar uma ameaça para organizações. Certificados SSL emitidos por autoridades confiáveis são indexados em tempo real, e os usuários podem pesquisar usando palavras-chave de 4 ou mais caracteres.
Nota: O banco de dados atual contém certificados emitidos a partir de 5 de setembro de 2024.
Permite a inserção de palavras-chave para monitoramento. Quando um certificado é emitido e o nome comum contém a palavra-chave (mínimo de 5 caracteres), ele será exibido ao usuário.
Gera um link para capturar informações do dispositivo dos atacantes. Útil quando o profissional de segurança pode entrar em contato com o atacante de alguma forma.
Realiza uma varredura em um domínio, exibindo informações whois e subdomínios associados a esse domínio.
Permite realizar uma varredura em uma URL para identificar URIs (caminhos web) relacionados a essa URL.
Realiza uma varredura em uma URL, gerando uma captura de tela e um espelho da página. O resultado pode ser tornado público para ajudar na derrubada de sites maliciosos.
Monitora uma URL sem aplicação ativa até que ela retorne um código HTTP 200. Nesse momento, inicia automaticamente uma varredura de URL, fornecendo evidências para ações contra sites maliciosos.
Centraliza notícias de inteligência de diversos canais, mantendo os usuários atualizados sobre as ameaças mais recentes.
A instalação da aplicação foi aprovada nas distribuições Ubuntu 24.04 Server e Red Hat 9.4, cujos links estão abaixo:
Manual de Implementação do Lobo Guará no Ubuntu 24.04
[!Warning] ou via script de shell bash (experimental/automação):
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Manual de Implementação do Lobo Guará no Red Hat 9.4
Também existe uma versão com Dockerfile e docker-compose do Lobo Guará. Basta clonar o repositório e executar:
docker compose up
Em seguida, acesse seu navegador web em localhost:7405.
Antes de prosseguir com a instalação, certifique-se de que as seguintes dependências estejam instaladas:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
Preencha os parâmetros necessários no arquivo config.py:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
Acesse a URL abaixo para registrar o Super Admin do Lobo Guará:
http://your_address:7405/admin

Acesse a plataforma Lobo Guará online: https://loboguara.olivsec.com.br/
Este projeto está licenciado sob a GNU Affero General Public License (AGPL-3.0). Isso significa que você pode usar, modificar e distribuir o código livremente, mas qualquer modificação utilizada em uma aplicação pública deve ter seu código-fonte disponibilizado.