Nemesis عبارة عن خط أنابيب هجومي لإثراء البيانات ونظام دعم المشغلين.
بناءً على Kubernetes مع أخذ الحجم في الاعتبار، كان هدفنا مع Nemesis هو إنشاء منصة مركزية لمعالجة البيانات تستوعب البيانات التي يتم إنتاجها أثناء التقييمات الأمنية الهجومية.
يهدف Nemesis إلى أتمتة عدد من المهام المتكررة التي يواجهها المشغلون أثناء التعاقدات، وتمكين القدرات التحليلية للمشغلين والمعرفة الجماعية، وإنشاء مخازن بيانات منظمة وغير منظمة لأكبر قدر ممكن من البيانات التشغيلية للمساعدة في توجيه الأبحاث المستقبلية وتسهيل تحليل البيانات الهجومية.
اتبع دليل البدء السريع.
أو راجع تعليمات الإعداد الكاملة.
راجع دليل استخدام Nemesis.
انظر موقع التطوير.md.
منشورات المدونة:
عنوان | تاريخ |
---|---|
العدو 1.0.0 | 25 أبريل 2024 |
استدعاء راجناروك مع عدوك | 13 مارس 2024 |
مجموعة تسجيل معالج الظل: الاستعلام عن السجل المنظم | 5 سبتمبر 2023 |
القرصنة مع عدوك | 9 أغسطس 2023 |
التحديات في سير العمل بعد الاستغلال | 2 أغسطس 2023 |
على البيانات (المنظمه). | 26 يوليو 2023 |
العروض:
عنوان | تاريخ |
---|---|
سانتكون 2023 | 24 أكتوبر 2023 |
بي سايدز أغسطس 2023 | 7 أكتوبر 2023 |
44CON 2023 | 15 سبتمبر 2023 |
بلاك هات ارسنال الولايات المتحدة الأمريكية 2023 | 15 سبتمبر 2023 |
العدو مبني على جزء كبير من عمل الآخرين. طوال قاعدة التعليمات البرمجية، قدمنا الاستشهادات والمراجع والتراخيص المعمول بها لأي شيء مستخدم أو مقتبس من مصادر عامة. إذا نسينا الرصيد المناسب في أي مكان، فيرجى إخبارنا بذلك أو إرسال طلب سحب!
نريد أيضًا أن نشكر Evan McBroom وHope Walker وCarlo Alcantara من SpecterOps لمساعدتهم في مفهوم Nemesis الأولي وملاحظاتهم المذهلة طوال عملية التطوير. شكرًا أيضًا لـ Matt Ehrnschwender على المساعدة في سير عمل k3s وGitHub!