
Платформа наступательной безопасности, которая автоматизирует обнаружение поверхности атаки и управление уязвимостями
Автоматизируйте разведку и оставьте время для той части работы, которая действительно требует хакера
Подумайте о том, как на самом деле начинается тестирование на проникновение. Вы собираете публичную информацию о цели. Вы обнаруживаете её хосты, перечисляете их порты и определяете сервисы, стоящие за ними. Затем вы запускаете более специализированный инструмент против каждого сервиса, сканируете на известные уязвимости и ищете публичные эксплойты. Это почти одна и та же последовательность каждый раз, она занимает часы наблюдения за терминалами, ожидания завершения выполнения и копирования результатов из одного инструмента в следующий, и ни одна из этих частей не является той, где ваши навыки имеют значение.
Rekono делает эту работу за вас. Вы определяете цель, и он сам выстраивает цепочку хакерских инструментов: то, что обнаруживает один инструмент, становится входными данными для следующих. Так, найденные порты сканируются подходящими инструментами, обнаруженные технологии проверяются на известные уязвимости, а уязвимости сопоставляются с публичными базами эксплойтов. Всё попадает в одно место, дедуплицируется, привязывается к хосту и порту, где оно находится, и обогащается информацией, которую в противном случае вам пришлось бы искать вручную.
Это платформа, а не скрипт. Проекты для ваших engagements, роли для вашей команды, заметки для записи ваших мыслей, совместная триаж, автоматическое закрытие находок, метрики, отчёты для ваших deliverables, а также запланированные или повторяющиеся сканирования для постоянного наблюдения за поверхностью атаки с течением времени.
И самое лучшее — вам не нужно сидеть перед ним и ждать. Rekono уведомляет вас по электронной почте или Telegram, как только появляется что-то, заслуживающее вашего внимания, поэтому, когда вы садитесь за работу, у вас уже есть карта поверхности атаки, приоритизированная и полная зацепок.
docker compose up -d --scale executions-worker=5
Перейдите на https://127.0.0.1 и войдите с rekono:rekono. Смените этот пароль при первом входе
Обновляетесь с Rekono 1.x? Сначала прочитайте руководство по обновлению. Миграция базы данных запускается сама, но есть вещи, о которых вам следует знать
Rekono поддерживает выполнение 19 хакерских инструментов:
Находки, обнаруженные хакерскими инструментами, ничего не стоят, если мы не обогащаем их информацией из внешних источников или не делимся ими с нужными людьми в нужное время. Именно поэтому Rekono поддерживает множество интеграций:
Присоединяйтесь к нашему сообществу в Discord и подписывайтесь на нас в
.
Rekono — это проект с открытым исходным кодом, у которого только один мейнтейнер, работающий в свободное время и без внешнего финансирования. Вы можете поддержать проект или просто оценить нашу работу своими пожертвованиями на Ko-fi или
Buy me a Coffee.
Rekono открыт для предложений и улучшений, не стесняйтесь создавать issue или вносить что-то классное в проект. Ознакомьтесь с нашими рекомендациями CONTRIBUTING
Хотите узнать больше? Название Rekono происходит из эсперанто и означает разведка
Rekono распространяется под лицензией GNU GENERAL PUBLIC LICENSE Version 3
Rekono предназначен только для авторизованного тестирования безопасности, обучения и исследований, поэтому вы должны иметь явное разрешение на тестирование каждой цели, которую добавляете в него. Вы несёте единоличную ответственность за использование проекта, который его авторы, мейнтейнеры и контрибьюторы предоставляют как есть, без каких-либо гарантий, и за который они не несут ответственности за любой ущерб или юридические последствия, возникающие в результате его неправильного использования.
| Интеграция | Тип | Назначение |
|---|
| DefectDojo | Управление уязвимостями | Находки, обнаруженные выполнениями Rekono, отправляются в DefectDojo для упрощения их управления и составления отчётов |
| Virus Total | Анализ вредоносного ПО | Идентифицированные хосты проверяются в VirusTotal для получения метаданных об их репутации и выводов анализа вредоносного ПО |
| HackTricks | Хакерская вики | Находки, имеющие связанную страницу в HackTricks, будут связаны с ней, чтобы аудиторы могли легко получить дополнительную информацию |
| CVE Crowd | Трендовые CVE | Обнаруженные CVE помечаются как трендовые, если CVE Crowd идентифицирует их таковыми |
| FIRST EPSS | Провайдер EPSS | Мы получаем оценки и процентили EPSS для обнаруженных CVE из этого источника |
| NVD NIST | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| VulnCheck NVD++ | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| OSV | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| GHSA | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| EU Vulnerability Database | Провайдер CVE | Мы получаем обновлённую информацию об обнаруженных CVE из этого источника |
| SMTP | Уведомления | Уведомления об учётной записи пользователя, выполнениях, оповещениях и т. д. |
| Telegram | Уведомления | Уведомления о выполнениях и оповещениях |