A CISA lançou o RedEye, uma ferramenta analítica interativa de código aberto para visualizar e relatar atividades de comando e controle do Red Team .
O RedEye, disponível no GitHub , permite que um operador avalie e exiba dados complexos, avalie estratégias de mitigação e ative a tomada de decisão eficaz em resposta a uma avaliação do Red Team.
A ferramenta analisa logs, como os do Cobalt Strike, e apresenta os dados em um formato facilmente digerível. Os usuários podem então marcar e adicionar comentários às atividades exibidas na ferramenta. Os operadores podem usar o modo de apresentação do RedEye para apresentar descobertas e fluxo de trabalho para as partes interessadas.
A RedEye pode ajudar um operador a:
- Reproduza e demonstre as atividades de avaliação do Red Team conforme elas ocorreram, em vez de passar manualmente por milhares de linhas de texto de log.
- Exiba e avalie dados de avaliação complexos para permitir uma tomada de decisão eficaz.
- Obtenha uma compreensão mais clara do caminho de ataque seguido e dos hosts comprometidos durante uma avaliação ou teste de penetração da Red Team.
Suporte da plataforma
Linux:
- Ubuntu 18 e mais recente
- Kali Linux 2020.1 e mais recente
- Outros podem ser suportados, mas não foram testados
Mac OS:
- El Capitan e mais recente
Janelas:
- Windows 7 e mais recentes
O suporte ARM é experimental.
FONTE: HELPNET SECURITY