<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Matano:一款針對AWS的開源安全湖平臺

    VSole2022-10-28 18:10:12

     關于Matano 

    Matano是一款針對AWS的開源安全湖平臺,該平臺允許我們從各種數據源獲取并注入大量和安全以及日志相關的數據,并將其存儲到一個開源的Apache Iceberg數據湖中,同時這也方便廣大研究人員進行后續的安全數據查詢。除此之外,該工具還會創建Python腳本對代碼進行實時監測,并會在檢測到問題是發出實時警報。Matano是以完全無服務架構形式實現的,并且專為AWS設計。該工具的特性為大規模、低成本和零操作,支持廣大研究人員輕松將Matano部署到目標AWS賬戶中。

     功能介紹 

    從各種數據源收集安全與日志數據

    Matano支持從各種數據源收集數據并存儲到S3或其他給予SQS的存儲中。

    存儲、傳輸和日志數據格式化處理

    Matano可以使用VRL來對數據進行格式化和傳輸,Matano默認使用ECS,我們也可以定義自己的模式。

    將數據存儲至S3對象存儲中

    日志數據存儲在S3對象存儲中,實現經濟高效、長期耐用地數據存儲。

    Apchae Iceberg數據湖

    所有數據都被接收到一個基于Apache Iceberg的數據湖中,允許我們對所有日志數據執行ACID事務和其他操作等。Apache Iceberg是一種開放表格式,因此我們始終擁有自己的原始數據,不存在其他鎖定或限制。

    無服務架構

    Matano是一個完全無服務平臺,旨在實現零操作和無限彈性的水平擴展。

    Python腳本實時監測日志數據

    可以通過編寫Python腳本實現對日志數據的實時警報。

     工具運行機制 

     工具安裝 

    依賴要求

    Docker

    Nightly版本

    Matano還提供了一個Nightly版本,其中包含最新版本的預構建文件,可以用來安裝matano命令行工具。除此之外,我們也可以直接下載和安裝Matano安裝程序。

    比如說,下列命令可以在Linux上安裝并配置好Matano命令行工具:

    curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.shchmod +x matano-linux-x64.shsudo ./matano-linux-x64.sh
    

    源碼安裝

    廣大研究人員還可以使用下列命令直接將項目源碼克隆至本地,并完成項目構建:

    git clone https://github.com/matanolabs/matano.gitcd matanomake package
    

    上述命令將在項目根目錄下生成一個matano-linux-x64.sh安裝文件,直接運行該文件即可。

     工具部署 

    如需使用Matano,直接運行下列命令即可:

    matano init
    

    確保你已經在環境變量或AWS CLI配置文件中定義了AWS憑證。

    交互式命令行工具的安裝程序會自動幫助我們生成一個初始化Matano目錄,并初始化AWS賬號,然后將Matano部署到AWS賬號中。

    部署過程需要幾分鐘,請耐心等待。

     工具使用演示 

     許可證協議 

    本項目的開發與發布遵循Apache-2.0開源許可證協議。

    aws開放源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    8月3日,在Black Hat USA 2020安全會議上,BlackBerry為網絡安全社區發布了一種新工具。自上周起,該工具已在GitHub上開源,但8月3日標志著其正式發布。FireEye發布了Flashmingo,該應用程序可自動搜索Flash漏洞。FireEye發布了Crescendo,這是一個適用于macOS的實時事件查看器。FireEye發布了Capa,該工具可以分析惡意軟件并檢測惡意功能。NCC集團發布了全球首款針對藍牙5的開源嗅探器Sniffle]。SpecterOps發布了Satellite,這是red-team運營的有效載荷和代理服務。
    Spring框架是一個開放源代碼的J2EE應用程序框架,是針對bean的生命周期進行管理的輕量級容器。Spring可以單獨應用于構筑應用程序,也可以和Struts、Webwork、Tapestry等眾多Web框架組合使用,并且可以與 Swing等桌面應用程序AP組合。 Spring框架主要由七部分組成,分別是 Spring Core、 Spring AOP、 Spring ORM、 Spring
    容器安全工具涵蓋多種任務,包括配置加固和漏洞評估任務。Gartner持續觀察AST市場發展的主要驅動力是支持企業DevSecOps和云原生應用程序的需求。Checkmarx SCA的供應鏈安全執行行為分析,并對給定的開源包添加操作風險指標。這得到了Gartner客戶的積極反饋。Checkmarx一直在簡化軟件許可,將大多數產品與開發人員的數量聯系起來。
    Spring Cloud Function中存在一個令人擔憂的安全漏洞,這可能會導致遠程代碼執行漏洞(RCE)以及整個互聯網連接主機威脅。一些研究人員指出,由于該漏洞易于利用以及基于Java的性質特征,它不免讓人想起去年12月發現的Log4Shell漏洞。
    痛苦的純文本日志管理日子一去不復返了。雖然純文本數據在某些情況下仍然很有用,但是在進行擴展分析以收集有洞察力的基礎設施數據并改進代碼質量時,尋找一個可靠的日志管理解決方案是值得的,該解決方案可以增強業務工作流的能力。 日志不是一件容易處理的事情,但無論如何都是任何生產系統的一個重要方面。當您面臨一個困難的問題時,使用日志管理解決方案要比在遍布系統環境的無休止的文本文件循環中穿梭容易得多。
    ESET研究人員發現了迄今未記錄的惡意軟件家族,我們將其命名為KryptoCibule。就加密貨幣而言,這種惡意軟件是三重威脅。它使用受害者的資源來挖掘硬幣,嘗試通過替換剪貼板中的錢包地址來劫持交易,并泄漏與加密貨幣...
    社會工程是惡意攻擊者未經授權訪問其目標環境的最常見方式之一,它利用了所有公司最薄弱的點——人的因素。通常情況下,如果目標正在使用多因素認證(MFA),網絡釣魚活動就會失敗。然而,隨著防御變得越來越復雜,攻擊者及其方法也越來越復雜,這使得 MFA 幾乎沒有那么有效。 本文將介紹不同的開源選項,幫助針對使用 MFA 的目標和網站執行網絡釣魚攻擊。這篇文章,我們將針對 AWS IAM 用戶登錄,啟用(
    GitHub安全研究人員報告稱,4月12日,一名未知的攻擊者使用被盜的Heroku和Travis CI維護的第三方OAuth用戶令牌從數十家企業的私有存儲庫中下載數據。
    被盜數據隨后被發布在各個黑客論壇上出售。這起泄露事件于2022年1月曝光,該公司聲稱已解決了這個問題。微軟證實了這一事件,但表示問題嚴重性被嚴重夸大了,牽涉的許多數據是重復信息。被盜信息包括姓名、電話號碼、政府身份證號碼和警方報告。在該公司拒絕支付贖金后,入侵者在暗網上公布了部分被盜數據。彪馬表示,其網絡中沒有任何系統被入侵,這起事件僅限于Kronos的私有云。
    是一套用于對域名進行偵察的工具。該程序會檢查 SPF 和 DMARC 記錄中是否存在允許欺騙的弱配置。用于發現計算機網絡上的主機和服務,從而構建網絡的“地圖”。自動滲透測試偵察掃描儀。不受 API 限制,因為它使用 Selenium 檢測瀏覽器。輸出報告以幫助關聯跨站點的目標。是一個 python 腳本,它檢查電子郵件帳戶是否在數據泄露中受到損害,如果電子郵件帳戶受到損害,它會繼續查找受損害帳戶的密碼。LinkedIn 枚舉工具,通過搜索引擎抓取從組織中提取有效員工姓名。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类