
Платформа киберразведки для обнаружения SSL-сертификатов, сканирования доменов/URL-адресов, мониторинга утечек данных, генерации отслеживаемых ссылок и агрегации потоков угроз для выявления и анализа вредоносной инфраструктуры.
Lobo Guará — это платформа для специалистов по кибербезопасности, с различными функциями, ориентированными на киберразведку угроз (CTI). Она предлагает инструменты, упрощающие выявление угроз, мониторинг утечек данных, анализ подозрительных доменов и URL-адресов и многое другое.
Позволяет выявлять домены и поддомены, которые могут представлять угрозу для организаций. SSL-сертификаты, выданные доверенными уполномоченными органами (CA), индексируются в реальном времени, и пользователи могут выполнять поиск с использованием ключевых слов длиной 4 и более символов.
Примечание: Текущая база данных содержит сертификаты, выданные с 5 сентября 2024 года.
Позволяет вводить ключевые слова для мониторинга. Когда сертификат выдан и общее имя (Common Name) содержит ключевое слово (минимум 5 символов), оно будет отображаться пользователю.
Генерирует ссылку для сбора информации об устройстве атакующего. Полезна, когда специалист по безопасности может каким-либо образом связаться с атакующим.
Выполняет сканирование домена, отображая информацию whois и поддомены, связанные с этим доменом.
Позволяет выполнять сканирование URL для выявления URI (веб-путей), связанных с этим URL.
Выполняет сканирование URL, делая скриншот и зеркало страницы. Результат может быть опубликован для помощи в блокировке вредоносных сайтов.
Мониторит URL без активного приложения, пока не будет получен код HTTP 200. В этот момент автоматически запускается сканирование URL, предоставляя доказательства для действий против вредоносных сайтов.
Централизует новости разведки из различных каналов, информируя пользователей о последних угрозах.
Установка приложения одобрена на дистрибутивах Ubuntu 24.04 Server и Red Hat 9.4, ссылки на которые приведены ниже:
Установка Lobo Guará на Ubuntu 24.04
[!Warning] или с помощью скрипта bash (экспериментальный/автоматизация):
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Установка Lobo Guará на Red Hat 9.4
Также доступны Dockerfile и docker-compose версия Lobo Guará. Просто клонируйте репозиторий и выполните:
docker compose up
Затем перейдите в веб-браузер по адресу localhost:7405.
Перед началом установки убедитесь, что установлены следующие зависимости:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
Заполните необходимые параметры в файле config.py:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
Перейдите по указанному ниже URL для регистрации суперадминистратора Lobo Guará
http://your_address:7405/admin

Доступ к онлайн-платформе Lobo Guará: https://loboguara.olivsec.com.br/
Этот проект лицензирован под GNU Affero General Public License (AGPL-3.0). Это означает, что вы можете свободно использовать, изменять и распространять код, но любое изменение, используемое в публичном приложении, должно быть предоставлено в виде исходного кода.