法医鉴定器

diff的Python项目详细描述


docs/images/diffy_small.pngTravis CICodecovhttps://img.shields.io/gitter/room/nwjs/nw.js.svg?style=flat-squarePyPi versionSupported Python versionsLicenseStatusRTD

diffy是由 Netflix的安全情报和反应小组(SIRT)。

diffy允许法医调查员快速确定云上的折衷方案 事件期间的实例,并将这些实例分为后续操作。 diffy目前专注于运行在amazon web中的linux实例 服务(aws),但由于我们的插件结构,可以支持多个 平台和云提供商。

它被称为“diffy”,因为它帮助人类调查员识别 实例之间的差异,因为Alex指出 扩散器“是不必要的棘手。

有关最近的更改,请参见Releases。参见our Read the Docs site了解 格式良好的文档。

支持的技术

  • AWS(AWS系统经理/SSM)
  • 本地
  • osquery

每种技术都有自己的插件用于定位、收集和持久化。

功能

  • 有效地突出安全相关实例行为中的异常值。为了 例如,您可以使用diffy来告诉您哪些实例正在监听 在意外的端口上,正在运行一个不寻常的进程,包括 crontab条目,或者插入了一个令人惊讶的内核模块。

  • 使用两种方法中的一种或两种来突出显示差异:

    • Collection of a “functional” baseline from a “clean” running instance, against which your instance group is compared, and
    • Collection of a “clustered” baseline, in which all instances are surveyed, and outliers are made obvious.
  • 使用基于插件的模块化架构。我们目前包括 通过aws系统管理器使用osquery的集合(以前称为simple 系统经理或SSM)。

安装

通过PIP:

pip install diffy

路线图

我们正在积极添加更多插件和测试,并改进文档。

为什么只有python 3?

请看Guido’s guidance 关于Python2.7生命周期结束日期。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
通过GWT JSNI传递Java对象时发生javascript错误   java Spring启动项目wildfly服务器失败   java如何进行会话来存储Id?   javajpa/hibernate如何通过带注释的外键映射元素集合   Java将字节[]转换为双[],反之亦然   eclipse显示Java双值   java如何正确读取socket数据包   是否存在用于集合处理的Java库?   javacom。太阳jna。无法将指针强制转换为com。太阳jna。站台win32。温迪夫。LPARAM   java Eclipse插件开发。我可以在插件中使用已经存在的jar文件吗?   分析Java错误:找不到符号变量   java如何使按钮摆动以进行大的处理   如何通过传递bucket name和file name从java中的minio服务器下载多个文件   JavaScrollPane JavaFX使其滚动更多?   java无法加载C:\Users\username\AppData\Local\Android\Sdk\buildtools\28.0.3\lib\dx。罐子   JavaSwing中是否有一个“组框”等价物?   java使用slf4j和log4j与单独使用log4j相比,是否存在性能开销?   java模式和匹配:格式化文本文件   JTable行增长的java问题