CISA lança ferramenta analítica de código aberto RedEye

0 0
Read Time:1 Minute, 9 Second

A CISA lançou o RedEye, uma ferramenta analítica interativa de código aberto para visualizar e relatar atividades de comando e controle do Red Team .

O RedEye, disponível no GitHub , permite que um operador avalie e exiba dados complexos, avalie estratégias de mitigação e ative a tomada de decisão eficaz em resposta a uma avaliação do Red Team.

A ferramenta analisa logs, como os do Cobalt Strike, e apresenta os dados em um formato facilmente digerível. Os usuários podem então marcar e adicionar comentários às atividades exibidas na ferramenta. Os operadores podem usar o modo de apresentação do RedEye para apresentar descobertas e fluxo de trabalho para as partes interessadas.

A RedEye pode ajudar um operador a:

  • Reproduza e demonstre as atividades de avaliação do Red Team conforme elas ocorreram, em vez de passar manualmente por milhares de linhas de texto de log.
  • Exiba e avalie dados de avaliação complexos para permitir uma tomada de decisão eficaz.
  • Obtenha uma compreensão mais clara do caminho de ataque seguido e dos hosts comprometidos durante uma avaliação ou teste de penetração da Red Team.

Suporte da plataforma

Linux:

  • Ubuntu 18 e mais recente
  • Kali Linux 2020.1 e mais recente
  • Outros podem ser suportados, mas não foram testados

Mac OS:

  • El Capitan e mais recente

Janelas:

  • Windows 7 e mais recentes

O suporte ARM é experimental.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS