
Um kit de ferramentas de avaliação de segurança de rede interna de alta fidelidade e somente leitura para infraestrutura Linux e Windows. Emprega uma arquitetura de mutação zero e negação por padrão para capturar e estruturar com segurança a telemetria de risco sem modificações no sistema.
InfraPulse-Core é uma arquitetura unificada de auditoria de segurança de plataforma dupla, implementando motores de arquivo único e zero dependências para Linux (POSIX) e Windows (Win32).
Ao contrário dos scanners de vulnerabilidade tradicionais que dependem de métricas de risco subjetivas, o InfraPulse-Core impõe um Modelo de Tupla de Evidências inflexível, segregando programaticamente Evidência de Configuração estática de Validação Ativa de Protocolo e Impacto Demonstrado.
socket_gate / Test-TargetAllowed). Este portão avalia o escopo fornecido pelo operador contra uma política de negação padrão antes que um socket seja instanciado.InfraPulse-Core/
├── src/
│ ├── posix/
│ │ └── InfraPulse-LX.sh # Linux Native Bash Engine
│ └── win32/
│ └── InfraPulse-Win.bat # Windows Native Extraction/PowerShell Engine
├── LICENSE # MIT License terms
└── README.md # Main deployment guide
src/posix/InfraPulse-LX.sh)Certifique-se de que as permissões de execução sejam concedidas antes da implantação:
chmod +x InfraPulse-LX.sh
# Execute local hardening profile with absolute network containment
./InfraPulse-LX.sh --local-only
# Execute network discovery over tightly bounded, authorised CIDR limits
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254
src/win32/InfraPulse-Win.bat)Execute a partir de um Prompt de Comando Elevado para máxima precisão de rastreamento de filesystem/LSA.
:: Suppress outbound queries; audit loopback and local OS protections only
InfraPulse-Win.bat /localonly
:: Target a specific segment with an automated default-deny network stance
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10
O motor divide as tarefas de verificação em dois arquivos discretos dinamicamente depositados no diretório de saída:
*.csv): Formatado precisamente de acordo com as regras RFC4180. Rastreia entradas usando um layout de 14 colunas mapeando: Timestamp, Severity, Category, Source, Target, Port, Finding, Prerequisites, ConfigurationEvidence, ValidationMethod, ObservedResult, Exploitability, Impact e Remediation.*.md): Gera um playbook manual ordenado em estilo de pipeline. Ele fornece os passos exatos que um operador humano deve executar para confirmar ou refutar uma vulnerabilidade, juntamente com um raio de impacto de engenharia pré-calculado para cada verificação.