ShieldGrid

Exploitation vlatest активный

Фреймворк для симуляции сетевого сканирования, lateral movement и злоупотребления протоколами в среде тестирования безопасности.

vlatest
current

Инструкция по установке не найдена в README проекта — возможно, она описана только во внешней документации. Ссылки на репозиторий смотрите на вкладке «About».

показать оригинал переведено ИИ

ShieldGrid

Миллионы устройств. Один щит. - HTML-зеркало: https://roxanneardary.com/shieldgrid-specification/


ShieldGrid — это открытая автономная платформа ИИ для кибербезопасности, предназначенная для обнаружения, анализа, сдерживания и восстановления после цифровых угроз на настольных компьютерах, ноутбуках, мобильных устройствах, серверах, в облачных средах и встраиваемых системах. Вместо того чтобы полагаться только на традиционные базы сигнатур, ShieldGrid использует анализ поведения, адаптивный ИИ и непрерывный мониторинг, чтобы создать живую цифровую иммунную систему, способную защищать устройства в режиме реального времени.

Платформа спроектирована модульной, с приоритетом конфиденциальности и нейтральностью к вендорам. Каждая установка работает независимо, используя локальный анализ, при этом по желанию может участвовать в децентрализованной сети разведки угроз, позволяющей сообществам обмениваться анонимизированными индикаторами угроз без раскрытия личной информации.


Спецификация

ShieldGrid определяет открытую архитектуру для автономных систем кибербезопасности, которые непрерывно отслеживают поведение системы, выявляют уязвимости, сдерживают зловредную активность и помогают в восстановлении системы. Спецификация устанавливает стандартизированные интерфейсы между движками анализа поведения, адаптерами операционных систем, механизмами сдерживания, службами обновлений и дополнительными модулями безопасности, оставаясь при этом независимой от платформы.

Спецификация предназначена для настольных операционных систем, мобильных платформ, серверов, встраиваемого оборудования, промышленных устройств, виртуальных машин, контейнеров, систем вычислений на периферии и будущих вычислительных сред с поддержкой ИИ.


Модульная архитектура

ShieldGrid состоит из независимых модулей, которые взаимодействуют через документированные интерфейсы. Реализации могут включать только те модули, которые необходимы для конкретного развёртывания, сохраняя совместимость с общей спецификацией.

Основные модули

Движок ИИ-защиты

Обеспечивает основной интеллектуальный слой, отвечающий за:

  • Анализ поведения
  • Классификацию угроз
  • Обнаружение аномалий
  • Оценку рисков
  • Вывод на основе машинного обучения
  • Обнаружение угроз нулевого дня
  • Принятие решений
  • Отчёты с объяснением работы ИИ

Модуль мониторинга устройств

Непрерывно наблюдает за активностью системы, включая:

  • Выполнение процессов
  • Изменения в файловой системе
  • Активность в памяти
  • Изменения реестра или конфигурации
  • Управление службами
  • Изменения разрешений
  • Устойчивость при запуске
  • Мониторинг запланированных задач
  • Проверку целостности системы

Кроссплатформенный модуль адаптера

Обеспечивает стандартизированный интерфейс для нескольких операционных систем, включая:

  • Windows
  • Linux
  • macOS
  • Android
  • iOS
  • Встраиваемые операционные системы

Позволяет движку ИИ работать последовательно независимо от платформы.


Модуль базового поведения

Изучает нормальное поведение устройства, включая:

  • Использование приложений
  • Сетевое взаимодействие
  • Использование процессора
  • Шаблоны использования памяти
  • Активность хранилища
  • Рабочие процессы пользователя

Обнаруживает аномальное поведение, сравнивая текущую активность с установленными базовыми показателями.


Модуль оценки уязвимостей

Непрерывно оценивает устройство на предмет:

  • Небезопасных конфигураций
  • Слабых разрешений
  • Устаревшего программного обеспечения
  • Отсутствующих исправлений безопасности
  • Открытых служб
  • Опасных системных настроек
  • Неправильно настроенных приложений

Генерирует рекомендации по устранению и стратегии смягчения последствий.


Модуль сдерживания угроз

Автоматически реагирует при обнаружении зловредной активности, выполняя:

  • Изоляцию приложений
  • Карантин файлов
  • Блокировку сетевого взаимодействия
  • Приостановку процессов
  • Отзыв разрешений
  • Предотвращение устойчивости угроз
  • Запись судебных доказательств

Модуль самовосстановления

Восстанавливает скомпрометированные системы, выполняя:

  • Восстановление доверенных файлов
  • Исправление конфигураций
  • Пересборку повреждённых служб
  • Восстановление разрешений
  • Удаление зловредной устойчивости
  • Повторную проверку целостности системы

Модуль сетевой защиты

Мониторит сетевую активность, включая:

  • Обнаружение командных серверов (C&C)
  • Утечку данных
  • Аномалии DNS
  • Подозрительные исходящие подключения
  • Боковое перемещение
  • Сканирование сети
  • Злоупотребление протоколами

Модуль безопасных обновлений

Поддерживает ShieldGrid в актуальном состоянии через:

  • Обновления моделей ИИ
  • Обновления данных о угрозах
  • Обновления движка
  • Исправления безопасности
  • Криптографическую проверку
  • Защиту от отката
  • Проверку версий

Модуль конфиденциальности

Обеспечивает работу с приоритетом конфиденциальности, предоставляя:

  • Локальную обработку
  • Настраиваемую телеметрию
  • Анонимный обмен данными об угрозах
  • Минимизацию данных
  • Контролируемую пользователем отчётность
  • Аудит journaling

Модуль управления ресурсами

Оптимизирует производительность на различных аппаратных платформах, поддерживая:

  • Легкий режим
  • Настольный режим
  • Корпоративный режим
  • Серверный режим
  • Встраиваемый режим
  • Динамическое распределение ресурсов

Модуль аудита безопасности

Ведет детализированные записи безопасности, включая:

  • Историю угроз
  • Отчеты об уязвимостях
  • Изменения системы
  • Решения ИИ
  • Действия по изоляции
  • Историю обновлений
  • Отчеты о соблюдении нормативов

Необязательные модули расширения

Реализации могут расширять ShieldGrid с помощью необязательных плагинов.

Модуль автономного песочницы

Выполняет неизвестное ПО в изолированных средах для анализа поведения перед разрешением выполнения на основной системе.


Модуль защиты прошивки

Контролирует целостность прошивки, загрузчиков, безопасную загрузку, BIOS, UEFI и механизмы аппаратного доверия.


Модуль проверки цепочки поставок

Проверяет:

  • Цифровые подписи ПО
  • Целостность пакетов
  • Аутентичность репозиториев
  • Доверие к зависимостям
  • Образы контейнеров
  • Происхождение сборки

Модуль распределенной разведки угроз

Обменивается анонимизированными индикаторами угроз между участниками ShieldGrid для улучшения коллективной защиты.


Модуль симуляции атак

Выполняет контролируемое тестирование безопасности, включая:

  • Симуляцию программ-вымогателей
  • Тестирование повышения привилегий
  • Симуляцию сетевых вторжений
  • Проверку восстановления
  • Учения по реагированию на инциденты

Модуль экстренной блокировки

Автоматически инициирует защитные действия в случае серьезных инцидентов, включая:

  • Сетевую изоляцию
  • Приостановку процессов
  • Уведомление пользователей
  • Карантин устройств
  • Сохранение форензических данных

Модуль обнаружения утечки конфиденциальности

Обнаруживает несанкционированный доступ к:

  • Камерам
  • Микрофонам
  • Контактам
  • Службам геолокации
  • Личным файлам
  • Данным буфера обмена

Модуль защиты идентификации

Контролирует:

  • Кражу учетных данных
  • Угон сессий
  • Злоупотребление токенами
  • Аномалии аутентификации
  • Компрометацию паролей

Модуль облачной безопасности

Защищает рабочие нагрузки, подключенные к облаку, контролируя:

  • Виртуальные машины
  • Контейнеры
  • API
  • Облачные хранилища
  • Провайдеров идентификации
  • Бессерверные функции

Модуль защиты IoT

Обеспечивает легковесную защиту для:

  • Устройств умного дома
  • Промышленных контроллеров
  • Сетевых устройств
  • Робототехники
  • Встраиваемого аппаратного обеспечения
  • Систем периферийных вычислений

Модуль безопасности для разработчиков

Предоставляет инструменты для разработчиков ПО, включая:

  • Сканирование зависимостей
  • Обнаружение секретов
  • Проверку целостности кода
  • Проверку безопасности сборки
  • Безопасность непрерывной интеграции

Модуль цифровой форензики

Собирает и сохраняет доказательства для расследования инцидентов с ведением записей о цепочке хранения.


Модуль сообщества разведки

Позволяет организациям и независимым исследователям публиковать правила обнаружения, поведенческие модели, сигнатуры и пакеты знаний, поддерживаемые сообществом.


Целевые принципы проектирования

  • Кроссплатформенная работа
  • Локально-ориентированная безопасность
  • Конфиденциальность по умолчанию
  • Объяснимый ИИ
  • Нейтральность к вендорам
  • Модульная архитектура
  • Безопасное самообновление
  • Децентрализованная разведка угроз
  • Открытые стандарты
  • Расширяемость сообществом

Долгосрочное видение

ShieldGrid стремится установить открытый стандарт для автономной кибербезопасности, где каждое защищенное устройство становится частью более крупной защитной экосистемы. Благодаря адаптивному ИИ, модульной архитектуре, безопасному самообновлению и необязательному обмену разведданными сообщества ShieldGrid стремится создать устойчивую цифровую инфраструктуру, способную развиваться вместе с угрозами, для защиты от которых она предназначена.


Лицензия на брендинг спецификации (SBL)

Стандарт

  • Система, полностью соответствующая AGPL-3.0+
  • Copyleft применяется для сетевых развертываний
  • Обязательная атрибуция:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

Необязательная

  • Лицензия на брендинг спецификации (SBL)
    • Коммерческое развертывание без атрибуции
    • Ценообразование на основе масштаба, использования и объема развертывания
    • https://roxanneardary.com/shieldgrid/

Требования к лицензии и уведомлениям

ShieldGrid распространяется на условиях GNU Affero General Public License v3.0 или более поздней (AGPL-3.0+). Внося вклад в этот проект, вы соглашаетесь с тем, что ваши вклады также будут распространяться на условиях этой лицензии.

Обратите внимание на следующее:

  • Все вклады должны соответствовать условиям AGPL-3.0+.
  • В соответствии с Разделом 7 лицензии все перераспределения, форки и производные работы должны сохранять атрибуцию:

Роксанна Ардари и roxanneardary.com. - Спецификации ShieldGrid свободны для использования при условии указания авторства. Лицензия на брендирование спецификаций может быть согласована по запросу. - Файл notice.md проекта отслеживает требования к указанию авторства и благодарности участникам. Любое обновление, добавляющее новых участников или изменяющее указание авторства, также должно обновлять notice.md. - При отправке pull request убедитесь, что любые новые файлы сохраняют заголовки с указанием авторства, где это применимо. - Версии этого программного обеспечения, развёрнутые в сети, также должны полностью соответствовать лицензии AGPL-3.0+, включая раскрытие изменений исходного кода, если это требуется по лицензии.

Для получения полной юридической информации обратитесь к лицензии AGPL-3.0+ и файлу notice.md проекта.

Войдите, чтобы оставить комментарий