SweetSecurity
Scripts para configurar e instalar o Bro IDS, Elasticsearch, Logstash, Kibana e Critical Stack em qualquer dispositivo.
Para mais informações sobre instalação e como o Sweet Security funciona, veja a Wiki:
https://github.com/TravisFSmith/SweetSecurity/wiki
Instalação:
- sudo python setup.py
- Siga as instruções para inserir as informações apropriadas para o tipo de instalação escolhido
Nova Funcionalidade:
- Instalação Modularizada - Escolha implantar todas as ferramentas em um único dispositivo ou dividi-las entre vários para melhor desempenho.
- Instalação Completa - Implante Bro IDS, Critical Stack, Elasticsearch, Logstash, Kibana, Apache e Sweet Security
- Instalação do Sensor - Implante Bro IDS, Critical Stack, Logstash e Sweet Security
- Instalação do Administrador Web - Implante Elasticsearch, Kibana e Apache
- ARP Spoofing - Código completo para monitorar todo o tráfego de rede pronto para uso sem alterações na rede.
- Suporte Completo a Logs do Bro - Todos os arquivos de log do Bro agora são normalizados pelo Logstash
- Conteúdo do Kibana - Pesquisas, Visualizações e Dashboards agora estão incluídos
- Suporte a Arquitetura - Agora suporta instalação em arquiteturas não ARM
- Pré-fixo NMAP Personalizado - pré-fixos NMAP atualizados com base na lista IEEE OUI
- Administração Web - administração web baseada em apache/flask para gerenciar dispositivos conhecidos e saúde do sistema
Correções:
- Configuração Otimizada do Logstash
- Atualizado Bro IDS para 2.5.1
- Atualizado Logstash para a versão 5.5.1
- Atualizado Elasticsearch para a versão 5.5.1
- Atualizado Kibana para a versão 5.5.1