
Платформа наступательной безопасности, которая автоматизирует обнаружение поверхности атаки и управление уязвимостями
Автоматизируйте разведку и оставьте время для той части работы, которая действительно требует хакера
Подумайте о том, как на самом деле начинается тестирование на проникновение. Вы собираете публичную информацию о цели. Вы обнаруживаете её хосты, перечисляете их порты и определяете сервисы, стоящие за ними. Затем вы запускаете более специализированный инструмент против каждого сервиса, сканируете на известные уязвимости и ищете публичные эксплойты. Это почти одна и та же последовательность каждый раз, она занимает часы наблюдения за терминалами, ожидания завершения выполнения и копирования результатов из одного инструмента в следующий, и ни одна из этих частей не является той, где ваши навыки имеют значение.
Rekono делает эту работу за вас. Вы определяете цель, и он сам выстраивает цепочку хакерских инструментов: то, что обнаруживает один инструмент, становится входными данными для следующих. Так, найденные порты сканируются подходящими инструментами, обнаруженные технологии проверяются на известные уязвимости, а уязвимости сопоставляются с публичными базами эксплойтов. Всё попадает в одно место, дедуплицируется, привязывается к хосту и порту, где оно находится, и обогащается информацией, которую в противном случае вам пришлось бы искать вручную.
Это платформа, а не скрипт. Проекты для ваших engagements, роли для вашей команды, заметки для записи ваших мыслей, совместная триаж, автоматическое закрытие находок, метрики, отчёты для ваших deliverables, а также запланированные или повторяющиеся сканирования для постоянного наблюдения за поверхностью атаки с течением времени.
И самое лучшее — вам не нужно сидеть перед ним и ждать. Rekono уведомляет вас по электронной почте или Telegram, как только появляется что-то, заслуживающее вашего внимания, поэтому, когда вы садитесь за работу, у вас уже есть карта поверхности атаки, приоритизированная и полная зацепок.
docker compose up -d --scale executions-worker=5
Перейдите на https://127.0.0.1 и войдите с rekono:rekono. Смените этот пароль при первом входе
Обновляетесь с Rekono 1.x? Сначала прочитайте руководство по обновлению. Миграция базы данных запускается сама, но есть вещи, о которых вам следует знать
Rekono поддерживает выполнение 19 хакерских инструментов:
Находки, обнаруженные хакерскими инструментами, ничего не стоят, если мы не обогащаем их информацией из внешних источников или не делимся ими с нужными людьми в нужное время. Именно поэтому Rekono поддерживает множество интеграций: