
Red team Arsenal - Интеллектуальный сканер для выявления уязвимостей безопасности в активах L7 компании.
Red Team Arsenal — это внутренний фреймворк, созданный командой безопасности Flipkart, который отслеживает внешнюю поверхность атак онлайн-активов компании и обеспечивает целостное представление о безопасности любых аномалий. Это тесно связанный набор различных механизмов и инструментов безопасности для проведения/имитации атак, а также мониторинга публичных ресурсов на предмет аномалий и утечек.
Это интеллектуальный фреймворк, который обнаруживает аномалии безопасности во всех активах уровня 7 и сообщает о них.
Поскольку компании продолжают расширять своё присутствие в ИНТЕРНЕТЕ через различные приобретения и географическую экспансию, ручная инженерия безопасности становится не масштабируемой. Таким образом, компаниям необходимы управляемые обратной связью автоматизированные системы, чтобы оставаться на плаву.
RTA был протестирован на дистрибутивах Ubuntu/Debian (на базе apt-get). Он также будет работать на Mac-OS (но замените папку binaries на бинарные файлы программ, соответствующие архитектуре вашей системы, если вы запускаете его на Mac OS).
Перед установкой необходимо установить несколько пакетов:
sudo apt-get install python3-pipКроме того, вам нужно обновить файлы config и config_mail.yml следующими данными:
Вы можете установить все зависимости, выполнив sudo pip3 install -r requirements.txt
Укажите домены, которые вы хотите отслеживать, в файле 'input_files/domains.txt'
python3 scheduler.py
Вы можете получать уведомления в Google Chat, настроив URL вебхука в файле config.yml.
Благодарим авторов следующих проектов.