Описание
EGRESSION — это инструмент, который предоставляет мгновенное представление о том, насколько легко загрузить конфиденциальные данные из любой сети.
Он начинается с конфиденциального файла, содержащего следующие данные, который хранится локально в открытом виде. Этот файл используется для проверки контроля egress / DLP в сети путем попытки исходящего подключения и загрузки этого файла различными методами.
- //Социальное страхование США
- 567-24-4901
- //Номера кредитных карт
- 4111111111111111
- 5105105105105100
- 4222222222222
- //Даты рождения
- 12.12.94
- 12/12/1994
- 12/12/94
- 12 July 1994
- //Канадский SIN
- 202 275 186
- //Британский номер национального страхования (NINO)
- ST 68 86 80 B
Процедура тестирования
Он имеет четыре (4) уровня тестирования.
- ИНФОРМАЦИОННЫЙ: Сообщает, может ли он подключаться к портам в интернете.
- УРОВЕНЬ 0: Сообщает, может ли он передать файл по FTP в интернет в открытом виде.
- УРОВЕНЬ 1: Сообщает, может ли он копировать файлы по SCP в интернет через различные порты.
- УРОВЕНЬ 2: Сообщает, может ли он отправить тот же конфиденциальный файл в интернет через DNS-запросы.
Каждый из них выполняется последовательно, после чего сообщается, на каких уровнях не удалось заблокировать передачу.
Установка
Инструмент создан максимально автономным и простым в запуске. Установить зависимости можно следующим образом:
- Убедитесь, что у вас установлен
curl.
- Убедитесь, что у вас установлен
nc.
git clone https://github.com/danielmiessler/egression.git
cd egression
./egression
Презентации
Дальнейшие шаги
Планы по развитию проекта включают:
- Добавление дополнительных уровней с новыми методами egress, например: передача данных через NTP, ICMP и т. д.
- Дополнительная проверка ошибок для различных сценариев
Благодарности
- Спасибо Уильяму Коппола за предыдущую и дополнительную работу, которую он проделал в этой области со своим инструментом Fillabuster, который он также представлял на BlackHat Arsenal в 2015 году.
- Спасибо Саше Зджелару и Джейсону Хэддиксу за отзывы об инструменте.