
Strafer: Инструмент для обнаружения потенциальных инфекций в экземплярах Elasticsearch

Инфекции Elasticsearch растут экспоненциально. Злоумышленники используют открытые и незащищённые интерфейсы Elasticsearch для инициирования инфекций в облачных и необлачных развертываниях. В ходе этого доклада мы выпустим инструмент под названием "STRAFER" для обнаружения потенциальных инфекций в экземплярах Elasticsearch. Инструмент позволяет специалистам по безопасности, тестировщикам на проникновение и экспертам по разведке угроз обнаруживать скомпрометированные и заражённые экземпляры Elasticsearch, выполняющие вредоносный код. Инструмент также позволяет проводить эффективные исследования в области вредоносных программ, нацеленных на облачные базы данных. В этой версии инструмента поддерживаются следующие модули:
Примечание: Это первый выпуск инструмента, и мы планируем добавить больше модулей в ближайшем будущем.
Исследовано и разработано: Aditya K Sood и Rohit Bansal