
Движок управления проектами и отчетности SpecterOps

Ghostwriter — это платформа с открытым исходным кодом, предназначенная для повышения эффективности операций по обеспечению безопасности атакующей стороны (offensive security). Она упрощает написание отчётов, отслеживание активов и управление оценками. Платформа предоставляет инструменты для управления клиентами, создания библиотеки повторно используемых результатов (findings) и организации инфраструктуры и доменов, используемых в ходе оценок. Благодаря мощному движку отчётности Ghostwriter включает в себя обширные функции совместного написания и настраиваемые шаблоны отчётов, позволяя командам создавать качественные отчёты с минимальными ручными усилиями.
Ghostwriter оснащён функциями «корпоративного уровня», такими как управление доступом на основе ролей, единая аутентификация (SSO) и многофакторная аутентификация. Кроме того, он интегрируется с такими инструментами, как Mythic C2 и Cobalt Strike, для автоматического логирования активности. Эти возможности делают Ghostwriter идеальной централизованной и совместной средой для команд красных команд (red teams) и консультантов, позволяя эффективно планировать, выполнять и документировать свои оценки.
Платформа эффективно отслеживает и управляет информацией о клиентах и проектах, активами скрытой инфраструктуры (такими как серверы и доменные имена), шаблонами результатов, шаблонами отчётов, файлами доказательств и многим другим.
Эти данные доступны для движка отчётности Ghostwriter, который создаёт полноценные отчёты в формате Word (DOCX) с использованием шаблонов Jinja2 и ваших собственных настроенных шаблонов отчётов. Ghostwriter также может создавать отчёты в форматах XLSX, PPTX и JSON.
Кроме того, вы можете использовать GraphQL API Ghostwriter для интеграции в платформу собственных рабочих процессов управления проектами, отчётности и внешних инструментов.
Ознакомьтесь с вводной статьёй в блоге: Introducing Ghostwriter
В этой статье обсуждается дизайн и назначение Ghostwriter: Introducing Ghostwriter: Part 2
Ghostwriter Wiki содержит всю необходимую информацию для использования или настройки Ghostwriter.
Вики охватывает всё: от информации по установке и настройке для новых пользователей до схем базы данных, руководства по стилю кода проекта, а также того, как расширять или настраивать части проекта в соответствии с вашими потребностями.
Быстрее всего получить помощь можно в Slack. В Slack-команде BloodHound есть канал #ghostwriter для обсуждения этого проекта и запроса помощи. Также есть канал #reporting для обсуждения различных тем, связанных с написанием и управлением отчётами и результатами.
Вы можете отправить issue. Если вы это делаете, пожалуйста, используйте шаблон issue и предоставляйте как можно больше информации.
Перед отправкой issue ознакомьтесь с Ghostwriter Wiki. Многие распространённые проблемы, с которыми сталкиваются новые пользователи, возникают из-за пропущенного шага установки или проблем с Docker на их хост-системе.
Команда проекта приветствует отзывы, новые идеи и внешний вклад. Пожалуйста, открывайте issues или отправляйте pull requests! Перед отправкой PR проверьте открытые и закрытые issues на предмет предыдущих обсуждений по теме. Кроме того, предлагаемый код должен соответствовать руководству по стилю кода, чтобы быть принятым.
Мы просим ограничить отправку PR теми, которые исправляют ошибку, улучшают существующую функцию или добавляют что-то новое.
Следующие сотрудники SpecterOps внесли большой вклад в этот проект:
Эти люди любезно предоставили отзывы и PR для исправления ошибок и улучшения существующих функций. Спасибо!
Непрерывное развитие Ghostwriter было бы невозможно без приверженности SpecterOps принципам прозрачности и поддержки разработки с открытым исходным кодом.