Фреймворк для симуляции сетевого сканирования, lateral movement и злоупотребления протоколами в среде тестирования безопасности.
MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки — …
SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, tabnabbing), создание вредоносных …
Открытая платформа для симуляции фишинговых атак. Веб-интерфейс для управления кампаниями, шаблонами писем и лендингами. Реальные метрики: …
Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает …
Инструкция по установке не найдена в README проекта — возможно, она описана только во внешней документации. Ссылки на репозиторий смотрите на вкладке «About».
Миллионы устройств. Один щит. - HTML-зеркало: https://roxanneardary.com/shieldgrid-specification/
ShieldGrid — это открытая автономная платформа ИИ для кибербезопасности, предназначенная для обнаружения, анализа, сдерживания и восстановления после цифровых угроз на настольных компьютерах, ноутбуках, мобильных устройствах, серверах, в облачных средах и встраиваемых системах. Вместо того чтобы полагаться только на традиционные базы сигнатур, ShieldGrid использует анализ поведения, адаптивный ИИ и непрерывный мониторинг, чтобы создать живую цифровую иммунную систему, способную защищать устройства в режиме реального времени.
Платформа спроектирована модульной, с приоритетом конфиденциальности и нейтральностью к вендорам. Каждая установка работает независимо, используя локальный анализ, при этом по желанию может участвовать в децентрализованной сети разведки угроз, позволяющей сообществам обмениваться анонимизированными индикаторами угроз без раскрытия личной информации.
ShieldGrid определяет открытую архитектуру для автономных систем кибербезопасности, которые непрерывно отслеживают поведение системы, выявляют уязвимости, сдерживают зловредную активность и помогают в восстановлении системы. Спецификация устанавливает стандартизированные интерфейсы между движками анализа поведения, адаптерами операционных систем, механизмами сдерживания, службами обновлений и дополнительными модулями безопасности, оставаясь при этом независимой от платформы.
Спецификация предназначена для настольных операционных систем, мобильных платформ, серверов, встраиваемого оборудования, промышленных устройств, виртуальных машин, контейнеров, систем вычислений на периферии и будущих вычислительных сред с поддержкой ИИ.
ShieldGrid состоит из независимых модулей, которые взаимодействуют через документированные интерфейсы. Реализации могут включать только те модули, которые необходимы для конкретного развёртывания, сохраняя совместимость с общей спецификацией.
Обеспечивает основной интеллектуальный слой, отвечающий за:
Непрерывно наблюдает за активностью системы, включая:
Обеспечивает стандартизированный интерфейс для нескольких операционных систем, включая:
Позволяет движку ИИ работать последовательно независимо от платформы.
Изучает нормальное поведение устройства, включая:
Обнаруживает аномальное поведение, сравнивая текущую активность с установленными базовыми показателями.
Непрерывно оценивает устройство на предмет:
Генерирует рекомендации по устранению и стратегии смягчения последствий.
Автоматически реагирует при обнаружении зловредной активности, выполняя:
Восстанавливает скомпрометированные системы, выполняя:
Мониторит сетевую активность, включая:
Поддерживает ShieldGrid в актуальном состоянии через:
Обеспечивает работу с приоритетом конфиденциальности, предоставляя:
Оптимизирует производительность на различных аппаратных платформах, поддерживая:
Ведет детализированные записи безопасности, включая:
Реализации могут расширять ShieldGrid с помощью необязательных плагинов.
Выполняет неизвестное ПО в изолированных средах для анализа поведения перед разрешением выполнения на основной системе.
Контролирует целостность прошивки, загрузчиков, безопасную загрузку, BIOS, UEFI и механизмы аппаратного доверия.
Проверяет:
Обменивается анонимизированными индикаторами угроз между участниками ShieldGrid для улучшения коллективной защиты.
Выполняет контролируемое тестирование безопасности, включая:
Автоматически инициирует защитные действия в случае серьезных инцидентов, включая:
Обнаруживает несанкционированный доступ к:
Контролирует:
Защищает рабочие нагрузки, подключенные к облаку, контролируя:
Обеспечивает легковесную защиту для:
Предоставляет инструменты для разработчиков ПО, включая:
Собирает и сохраняет доказательства для расследования инцидентов с ведением записей о цепочке хранения.
Позволяет организациям и независимым исследователям публиковать правила обнаружения, поведенческие модели, сигнатуры и пакеты знаний, поддерживаемые сообществом.
ShieldGrid стремится установить открытый стандарт для автономной кибербезопасности, где каждое защищенное устройство становится частью более крупной защитной экосистемы. Благодаря адаптивному ИИ, модульной архитектуре, безопасному самообновлению и необязательному обмену разведданными сообщества ShieldGrid стремится создать устойчивую цифровую инфраструктуру, способную развиваться вместе с угрозами, для защиты от которых она предназначена.
ShieldGrid распространяется на условиях GNU Affero General Public License v3.0 или более поздней (AGPL-3.0+). Внося вклад в этот проект, вы соглашаетесь с тем, что ваши вклады также будут распространяться на условиях этой лицензии.
Обратите внимание на следующее:
Роксанна Ардари и roxanneardary.com.
- Спецификации ShieldGrid свободны для использования при условии указания авторства. Лицензия на брендирование спецификаций может быть согласована по запросу.
- Файл notice.md проекта отслеживает требования к указанию авторства и благодарности участникам.
Любое обновление, добавляющее новых участников или изменяющее указание авторства, также должно обновлять notice.md.
- При отправке pull request убедитесь, что любые новые файлы сохраняют заголовки с указанием авторства, где это применимо.
- Версии этого программного обеспечения, развёрнутые в сети, также должны полностью соответствовать лицензии AGPL-3.0+, включая раскрытие изменений исходного кода, если это требуется по лицензии.
Для получения полной юридической информации обратитесь к лицензии AGPL-3.0+ и файлу notice.md проекта.