Netflix開源三款用於安全監控的開源工具

譯者: 千瀧先生發表於2014-09-07

Netfix公司已經發布了三個內部工具,這些工具主要是用於在網路上捕捉駭客在使用網際網路伺服器時留下的蛛絲馬跡。

Netflix 公司的雲安全團隊成員 AndyHoernecke 和 ScottBehrens 指出:“許多安全團隊平時需要尋找基於網際網路的討論組、帖子,以及其他可以影響他們所保護的組織的點點滴滴的資訊”。

工具之一:Scumblr。開發者可以用它來建立類似谷歌網站、Twitter 和 Facebook裡面的自定義搜尋功能,自定義搜尋關鍵字。他們指出,該搜尋可以設定為定期執行或者是手動執行。

Scumblr 有一個叫 Workflowable 的元件,可用於分析和最佳化結果。Workflowable 有一個構建外掛,可以為自動化操作設定自定義觸發器。

如果你在網站上發現了有趣的東西,另一個外掛 Sketchy 可以給你提供截圖功能。

AndyHoernecke 和 ScottBehrens 說,將來我們就能看到,Scumblr 工具對於潛在的惡意網站,有能力蒐集截圖和文字內容。這樣,安全分析師可以透過 Scumblr 工具來預覽結果,從而不需要透過冒險的方式直接從網站上獲取。

Scumblr、Sketchy 和 Workflowable 透過 GitHub 開源軟體許可證釋出。

可以確定,許多技術高超的攻擊者把他們的攻擊討論留在了受密碼保護的論壇上,網站運營商將會對該論壇的訪問者做一個嚴格的稽核。

這些駭客攻擊者也是普通人,喜歡炫耀自己的戰果,所以他們會在社交網站,例如 Twitter 來吹牛或者詳細講述他們的所有活動細節,而這些資訊將會被 Scumblr 很快的蒐集到。

最後,這個關於Netflix 公司內部監控安全的專案被開源的事情,最初是由 IDG 新聞服務釋出的。

相關文章