
Движок разведки на основе SSL-сертификатов для обнаружения облачных ресурсов AWS, включая IP-адреса, субдомены и домены, с активным сканированием портов для оценки уязвимостей.
Во время фазы разведки злоумышленник ищет любую информацию о своей цели, чтобы составить профиль, который в дальнейшем поможет ему определить возможные пути проникновения в организацию.
CloudPulse — это мощный инструмент, упрощающий и улучшающий анализ данных SSL-сертификатов. Он использует обширный репозиторий SSL-сертификатов, полученных с машин AWS EC2, доступный на Trickest Cloud. С помощью CloudPulse исследователи безопасности могут эффективно изучать детали SSL-сертификатов, выявлять потенциальные уязвимости и собирать ценную информацию для различных задач, связанных с безопасностью.
Упрощает оценку безопасности благодаря удобному интерфейсу. Он позволяет легко находить активы компании в облаке AWS:
1- Загрузите CloudPulse:
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Запустите docker compose:
docker-compose up -d
3- Запустите скрипт script.py:
docker-compose exec web python script.py
4 - Теперь перейдите по адресу http://:8000/search и пользуйтесь поисковой системой.
1- Загрузите CloudPulse:
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Настройте виртуальное окружение:
python3 -m venv myenv
source myenv/bin/activate
3- Установите файл requirements.txt:
pip install -r requirements.txt
4- Запустите экземпляр elasticsearch с помощью docker:
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- Обновите файлы script.py и settings, указав хост 'localhost':
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- Запустите script.py для индексации данных в elasticsearch:
python script.py
7- Запустите приложение:
python manage.py runserver 0:8000
Примечание: На вашей системе должен быть установлен nmap
В репозиторий CloudPulse включен пример файла data.csv, содержащий около 4000 записей, что позволяет получить представление о возможностях инструмента. Для получения полного набора данных посетите репозиторий Trickest Cloud, клонируйте данные и обновите файл data.csv (он содержит около 9 миллионов записей).
в качестве примера поиск данных .mil дает:

Выполнение активного сканирования различных других портов:
CloudPulse сильно зависит от файла data.csv, который является примером набора данных, извлеченного из более крупной коллекции, поддерживаемой Trickest. Хотя пример набора данных предоставляет ценную информацию, полный потенциал инструмента раскрывается при использовании вместе с полным набором данных, доступным в репозитории Trickest здесь.
Пользователям рекомендуется обращаться к набору данных Trickest для более полного и актуального анализа.