
Высокоточный набор инструментов для оценки безопасности внутренней сети в режиме только чтения для инфраструктуры Linux и Windows. Использует архитектуру с нулевой мутацией и запретом по умолчанию для безопасного сбора и структурирования телеметрии рисков без модификации системы.
InfraPulse-Core — это унифицированная кроссплатформенная архитектура аудита безопасности, реализующая однофайловые движки без зависимостей для Linux (POSIX) и Windows (Win32).
В отличие от традиционных сканеров уязвимостей, которые полагаются на субъективные метрики риска, InfraPulse-Core применяет незыблемую модель кортежей доказательств, программно разделяя статические доказательства конфигурации, активную проверку протоколов и продемонстрированное воздействие.
socket_gate / Test-TargetAllowed). Этот шлюз оценивает заданную оператором область действия в соответствии с политикой запрета по умолчанию до создания сокета.InfraPulse-Core/
├── src/
│ ├── posix/
│ │ └── InfraPulse-LX.sh # Linux Native Bash Engine
│ └── win32/
│ └── InfraPulse-Win.bat # Windows Native Extraction/PowerShell Engine
├── LICENSE # MIT License terms
└── README.md # Main deployment guide
src/posix/InfraPulse-LX.sh)Перед развёртыванием убедитесь, что предоставлены права на выполнение:
chmod +x InfraPulse-LX.sh
# Execute local hardening profile with absolute network containment
./InfraPulse-LX.sh --local-only
# Execute network discovery over tightly bounded, authorised CIDR limits
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254
src/win32/InfraPulse-Win.bat)Запускайте из командной строки с повышенными правами для максимальной точности отслеживания файловой системы/LSA.
:: Suppress outbound queries; audit loopback and local OS protections only
InfraPulse-Win.bat /localonly
:: Target a specific segment with an automated default-deny network stance
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10
Движок разделяет задачи верификации между двумя отдельными файлами, динамически создаваемыми в выходном каталоге:
*.csv): Отформатирован строго по правилам RFC4180. Записи отслеживаются с использованием 14-колоночной структуры: Timestamp, Severity, Category, Source, Target, Port, Finding, Prerequisites, ConfigurationEvidence, ValidationMethod, ObservedResult, Exploitability, Impact и Remediation.*.md): Генерирует упорядоченный конвейерный ручной плейбук. Он предоставляет точные шаги, которые должен выполнить оператор-человек для подтверждения или опровержения уязвимости, вместе с предварительно рассчитанным радиусом поражения для каждой проверки.