_/ |_| |_________ ____ _____ _/ |_
\ __| | \_ __ _/ __ \\__ \\ __\
| | | Y | | \\ ___/ / __ \| |
|__| |___| |__| \___ (____ |__|
______ __ _________ ________ __|___/ |
\____ \| | \_ __ / ___| | | \ __\
| |_> | | /| | \\___ \| | | || |
| __/|____/ |__| /____ |____/|__||__|
|__| \/
MANDIANT THREAT INTELLIGENCE VM
Версия 2020.1
[email protected]
Создано:
Dan Kennedy
Jake Barteaux @day1player
Blaine Stancill @MalwareMechanic
Nhan Huynh
Front Line Advanced Research and Expertise
Предварительные требования
Браузер Google Chrome
Oracle Java SE 11 или выше
Установка (Скрипт установки)
Требования
Рекомендуемые
- Windows 10 1903
- 120+ ГБ жесткий диск
- 8+ ГБ ОЗУ
- 1 сетевой адаптер
- 1024 МБ памяти видеокарты
- Включить поддержку виртуализации для ВМ (требуется для Docker)
Известные проблемы
Использование Oracle Virtualbox в качестве программного обеспечения для виртуализации на физическом хосте Windows 10 вызовет проблемы с установкой Docker. В настоящее время нет обходного пути, кроме использования VMware Player или VMware Workstation.
Инструкции
Стандартная установка
- Создайте и настройте новую виртуальную машину Windows
- Убедитесь, что ВМ полностью обновлена. Возможно, вам придется проверять наличие обновлений, перезагружать и снова проверять, пока не останется ни одного.
- Сделайте снимок вашей машины!
- Загрузите и скопируйте install.ps1 на вашу новую настроенную машину.
- Откройте PowerShell от имени администратора
- Разблокируйте файл установки, выполнив Unblock-File .\install.ps1
- Включите выполнение сценариев, выполнив Set-ExecutionPolicy Unrestricted -f
- Наконец, выполните сценарий установки следующим образом:
.\install.ps1
Вы также можете передать свой пароль в качестве аргумента: .\install.ps1 -password
Скрипт настроит среду Boxstarter и приступит к загрузке и установке среды ThreatPursuit VM. Вам будет предложено ввести пароль администратора для автоматизации перезагрузки хоста во время установки. Если у вас не установлен пароль, нажатие Enter при запросе также сработает.
Установленные инструменты
Разработка, аналитика и машинное обучение
- Shogun
- Tensorflow
- Pytorch
- Rstudio
- RTools
- Darwin
- Keras
- Apache Spark
- Elasticsearch
- Kibana
- Apache Zeppelin
- Jupyter Notebook
- MITRE Caret
- Python (x64)
Визуализация
Триаж, моделирование и охота
- MISP
- OpenCTI
- Maltego
- Splunk
- Microsoft MSTIC Jupyter and Python Security Tools
- MITRE ATT&CK Navigator
- Cortex Analyzer
- Greynoise API and GNQL
- threatcrowd API
- threatcmd
- ViperMonkey
- Threat Hunters Playbook
- MITRE TRAM
- SIGMA
- YETI
- Azure Zentinel
- AMITT Framework
Эмуляция противника
- MITRE Calderra
- Red Canary ATOMIC Red Team
- Mordor Re-play Adversarial Techniques
- MITRE Caltack Plugin
- APTSimulator
- FlightSim
Сбор информации
- Maltego
- nmap
- intelmq
- dnsrecon
- orbit
- FOCA
Утилиты и ссылки
- CyberChef
- KeepPass
- FLOSS
- peview
- VLC
- AutoIt3
- Chrome
- OpenVPN
- Sublime
- Notepad++
- Docker Desktop
- HxD
- Sysinternals
- Putty