Nemesis é um pipeline ofensivo de enriquecimento de dados e sistema de suporte ao operador.
Construído em Kubernetes com escala em mente, nosso objetivo com Nemesis era criar uma plataforma centralizada de processamento de dados que ingere dados produzidos durante avaliações de segurança ofensivas.
Nemesis visa automatizar uma série de tarefas repetitivas que os operadores encontram em compromissos, capacitar as capacidades analíticas e o conhecimento coletivo dos operadores e criar armazenamentos de dados estruturados e não estruturados com o máximo possível de dados operacionais para ajudar a orientar pesquisas futuras e facilitar a análise de dados ofensiva.
Siga o guia de início rápido.
Ou consulte as instruções completas de configuração.
Consulte o Guia de uso do Nemesis.
Consulte desenvolvimento.md.
Postagens de blog:
Título | Data |
---|---|
Nêmesis 1.0.0 | 25 de abril de 2024 |
Convocando RAGnarok com seu Nemesis | 13 de março de 2024 |
Grupo de registro do Shadow Wizard: consulta estruturada de registro | 5 de setembro de 2023 |
Hackeando com seu inimigo | 9 de agosto de 2023 |
Desafios nos fluxos de trabalho pós-exploração | 2 de agosto de 2023 |
Em dados (estruturados) | 26 de julho de 2023 |
Apresentações:
Título | Data |
---|---|
SAINTCON 2023 | 24 de outubro de 2023 |
BSidesAugusta 2023 | 7 de outubro de 2023 |
44CON 2023 | 15 de setembro de 2023 |
BlackHat Arsenal EUA 2023 | 15 de setembro de 2023 |
Nemesis é baseado em grande parte do trabalho de outras pessoas. Em toda a base de código fornecemos citações, referências e licenças aplicáveis para qualquer coisa usada ou adaptada de fontes públicas. Se esquecermos o crédito adequado em algum lugar, informe-nos ou envie uma solicitação de pull!
Também queremos agradecer a Evan McBroom, Hope Walker e Carlo Alcantara da SpecterOps pela ajuda com o conceito inicial do Nemesis e pelo feedback incrível durante todo o processo de desenvolvimento. Obrigado também a Matt Ehrnschwender pelas toneladas de ajuda com k3s e fluxo de trabalho do GitHub!