Matano:一款针对AWS的开源安全湖平台

VSole2022-10-28 18:10:12

 关于Matano 

Matano是一款针对AWS的开源安全湖平台,该平台允许我们从各种数据源获取并注入大量和安全以及日志相关的数据,并将其存储到一个开源的Apache Iceberg数据湖中,同时这也方便广大研究人员进行后续的安全数据查询。除此之外,该工具还会创建Python脚本对代码进行实时监测,并会在检测到问题是发出实时警报。Matano是以完全无服务架构形式实现的,并且专为AWS设计。该工具的特性为大规模、低成本和零操作,支持广大研究人员轻松将Matano部署到目标AWS账户中。

 功能介绍 

从各种数据源收集安全与日志数据

Matano支持从各种数据源收集数据并存储到S3或其他给予SQS的存储中。

存储、传输和日志数据格式化处理

Matano可以使用VRL来对数据进行格式化和传输,Matano默认使用ECS,我们也可以定义自己的模式。

将数据存储至S3对象存储中

日志数据存储在S3对象存储中,实现经济高效、长期耐用地数据存储。

Apchae Iceberg数据湖

所有数据都被接收到一个基于Apache Iceberg的数据湖中,允许我们对所有日志数据执行ACID事务和其他操作等。Apache Iceberg是一种开放表格式,因此我们始终拥有自己的原始数据,不存在其他锁定或限制。

无服务架构

Matano是一个完全无服务平台,旨在实现零操作和无限弹性的水平扩展。

Python脚本实时监测日志数据

可以通过编写Python脚本实现对日志数据的实时警报。

 工具运行机制 

 工具安装 

依赖要求

Docker

Nightly版本

Matano还提供了一个Nightly版本,其中包含最新版本的预构建文件,可以用来安装matano命令行工具。除此之外,我们也可以直接下载和安装Matano安装程序。

比如说,下列命令可以在Linux上安装并配置好Matano命令行工具:

curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.shchmod +x matano-linux-x64.shsudo ./matano-linux-x64.sh

源码安装

广大研究人员还可以使用下列命令直接将项目源码克隆至本地,并完成项目构建:

git clone https://github.com/matanolabs/matano.gitcd matanomake package

上述命令将在项目根目录下生成一个matano-linux-x64.sh安装文件,直接运行该文件即可。

 工具部署 

如需使用Matano,直接运行下列命令即可:

matano init

确保你已经在环境变量或AWS CLI配置文件中定义了AWS凭证。

交互式命令行工具的安装程序会自动帮助我们生成一个初始化Matano目录,并初始化AWS账号,然后将Matano部署到AWS账号中。

部署过程需要几分钟,请耐心等待。

 工具使用演示 

 许可证协议 

本项目的开发与发布遵循Apache-2.0开源许可证协议。

aws开放源代码
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月3日,在Black Hat USA 2020安全会议上,BlackBerry为网络安全社区发布了一种新工具。自上周起,该工具已在GitHub上开源,但8月3日标志着其正式发布。FireEye发布了Flashmingo,该应用程序可自动搜索Flash漏洞。FireEye发布了Crescendo,这是一个适用于macOS的实时事件查看器。FireEye发布了Capa,该工具可以分析恶意软件并检测恶意功能。NCC集团发布了全球首款针对蓝牙5的开源嗅探器Sniffle]。SpecterOps发布了Satellite,这是red-team运营的有效载荷和代理服务。
Spring框架是一个开放源代码的J2EE应用程序框架,是针对bean的生命周期进行管理的轻量级容器。Spring可以单独应用于构筑应用程序,也可以和Struts、Webwork、Tapestry等众多Web框架组合使用,并且可以与 Swing等桌面应用程序AP组合。 Spring框架主要由七部分组成,分别是 Spring Core、 Spring AOP、 Spring ORM、 Spring
容器安全工具涵盖多种任务,包括配置加固和漏洞评估任务。Gartner持续观察AST市场发展的主要驱动力是支持企业DevSecOps和云原生应用程序的需求。Checkmarx SCA的供应链安全执行行为分析,并对给定的开源包添加操作风险指标。这得到了Gartner客户的积极反馈。Checkmarx一直在简化软件许可,将大多数产品与开发人员的数量联系起来。
Spring Cloud Function中存在一个令人担忧的安全漏洞,这可能会导致远程代码执行漏洞(RCE)以及整个互联网连接主机威胁。一些研究人员指出,由于该漏洞易于利用以及基于Java的性质特征,它不免让人想起去年12月发现的Log4Shell漏洞。
痛苦的纯文本日志管理日子一去不复返了。虽然纯文本数据在某些情况下仍然很有用,但是在进行扩展分析以收集有洞察力的基础设施数据并改进代码质量时,寻找一个可靠的日志管理解决方案是值得的,该解决方案可以增强业务工作流的能力。 日志不是一件容易处理的事情,但无论如何都是任何生产系统的一个重要方面。当您面临一个困难的问题时,使用日志管理解决方案要比在遍布系统环境的无休止的文本文件循环中穿梭容易得多。
ESET研究人员发现了迄今未记录的恶意软件家族,我们将其命名为KryptoCibule。就加密货币而言,这种恶意软件是三重威胁。它使用受害者的资源来挖掘硬币,尝试通过替换剪贴板中的钱包地址来劫持交易,并泄漏与加密货币...
社会工程是恶意攻击者未经授权访问其目标环境的最常见方式之一,它利用了所有公司最薄弱的点——人的因素。通常情况下,如果目标正在使用多因素认证(MFA),网络钓鱼活动就会失败。然而,随着防御变得越来越复杂,攻击者及其方法也越来越复杂,这使得 MFA 几乎没有那么有效。 本文将介绍不同的开源选项,帮助针对使用 MFA 的目标和网站执行网络钓鱼攻击。这篇文章,我们将针对 AWS IAM 用户登录,启用(
GitHub安全研究人员报告称,4月12日,一名未知的攻击者使用被盗的Heroku和Travis CI维护的第三方OAuth用户令牌从数十家企业的私有存储库中下载数据。
被盗数据随后被发布在各个黑客论坛上出售。这起泄露事件于2022年1月曝光,该公司声称已解决了这个问题。微软证实了这一事件,但表示问题严重性被严重夸大了,牵涉的许多数据是重复信息。被盗信息包括姓名、电话号码、政府身份证号码和警方报告。在该公司拒绝支付赎金后,入侵者在暗网上公布了部分被盗数据。彪马表示,其网络中没有任何系统被入侵,这起事件仅限于Kronos的私有云。
是一套用于对域名进行侦察的工具。该程序会检查 SPF 和 DMARC 记录中是否存在允许欺骗的弱配置。用于发现计算机网络上的主机和服务,从而构建网络的“地图”。自动渗透测试侦察扫描仪。不受 API 限制,因为它使用 Selenium 检测浏览器。输出报告以帮助关联跨站点的目标。是一个 python 脚本,它检查电子邮件帐户是否在数据泄露中受到损害,如果电子邮件帐户受到损害,它会继续查找受损害帐户的密码。LinkedIn 枚举工具,通过搜索引擎抓取从组织中提取有效员工姓名。
VSole
网络安全专家