ispras / natch

Natch: инструмент определения поверхности атаки

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Natch v.3.0

Телеграм-канал поддержки Natch


В связи с переходом на новую версию аппаратных ключей инструмента лицензирования Sentinel до окончания действия всех выданных лицензий будут поддерживаться два варианта дистрибутива. Если у вас старые ключи Sentinel, то следует брать дистрибутив из папки Sentinel, если вы новый пользователь Natch - дистрибутив для вас в папке Sentinel_new. Так же рекомендуется переустановить окружение (aksusbd_current_version_amd64.deb для Ubuntu/Debian/Astra), пакет находится в папке с дистрибутивом. Для Alt необходимо выполнить epm play aksusbd.


Natch (Network Application Tainting Can Help) - это инструмент для определения поверхности атаки, основанный на полносистемном эмуляторе Qemu.

Основная функция Natch - получение списка модулей (исполняемых файлов и динамических библиотек) и функций, используемых системой во время выполнения задачи.

Результат работы инструмента представлен множеством интерактивных аналитик, которые собраны в веб-интерфейсе SNatch.

1. Что такое Natch

2. Установка и настройка Natch

3. Пошаговое руководство по работе с Natch

4. Настройка окружения для работы с Natch

5. Создание проекта

6. Определение источников пометки

7. Запись и воспроизведение сценариев

8. Анализ поверхности атаки с помощью SNatch

9. Дополнительные возможности Natch

10. Автоматизация процессов

11. Полезные утилиты и скрипты Natch

12. Примеры использования Natch

13. FAQ

Приложение 1. Настройка окружения для использования лицензированного Natch

Приложение 2. Командная строка эмулятора QEMU

Приложение 3. Конфигурационные файлы Natch

Приложение 4. Формат списка исполняемых модулей

Приложение 5. Графы взаимодействия помеченных процессов и модулей

Приложение 6. Формат файла с покрытием кода

Приложение 7. Команды монитора QEMU для работы с Natch

Приложение 8. Требования и ограничения Natch

Приложение 9. Рекомендации по подготовке объекта оценки

Приложение 10. История релизов Natch


Видеозаписи вебинаров

Практическое применение Natch

About

Natch: инструмент определения поверхности атаки


Languages

Language:Shell 47.5%Language:CSS 27.2%Language:Python 25.3%