প্রকল্প সম্পর্কে
RedAmon একটি স্বায়ত্তশাসিত, AI-চালিত অফেনসিভ সিকিউরিটি ফ্রেমওয়ার্ক যা Next.js ওয়েব ইন্টারফেসসহ Docker Compose স্ট্যাক হিসেবে বিতরণ করা হয়। এটি অনুমোদিত নিরাপত্তা পরীক্ষা, শিক্ষা ও গবেষণার জন্য নির্ধারিত, এবং README-তে একটি স্পষ্ট আইনি দাবিত্যাগ রয়েছে যা কোনো সিস্টেম স্ক্যান করার আগে লিখিত অনুমতি প্রয়োজন।
পাইপলাইন ও সক্ষমতা
- একটি বহু-পর্যায়ের রিকনেসান্স ইঞ্জিন একাধিক স্ক্যানার সমান্তরালে চালু করে, যেখানে প্রতিটি টুলের আউটপুট পরবর্তীটিতে যায় এবং ফলাফলগুলো অ্যাটাক সারফেসের (সাবডোমেইন, পোর্ট, এন্ডপয়েন্ট, প্যারামিটার) একটি Neo4j নলেজ গ্রাফে একত্রিত হয়।
- এরপর একটি স্বায়ত্তশাসিত এজেন্ট CVE শোষণযোগ্যতা যাচাই করে, ক্রেডেনশিয়াল নীতি পরীক্ষা করে এবং ল্যাটারাল-মুভমেন্ট পাথ ম্যাপ করে, গ্রাফে ফলাফল রেকর্ড করে।
- CypherFix একটি AI ট্রায়াজ পর্যায় যোগ করে যা ফলাফলগুলোকে সম্পর্কযুক্ত ও ডুপ্লিকেটমুক্ত করে এবং শোষণযোগ্যতা অনুসারে র্যাংক করে, এরপর একটি CodeFix এজেন্ট একটি রিপোজিটরি ক্লোন করে, কোড-সচেতন টুল দিয়ে তা নেভিগেট করে, ফিক্স বাস্তবায়ন করে এবং একটি GitHub পুল রিকোয়েস্ট খোলে।
- README একটি "Fireteam" সমান্তরাল বহু-এজেন্ট মোড, একটি "AI Gauntlet" অফেনসিভ AI পরীক্ষা উপাদান এবং TrafficMind, একটি mitmproxy-ভিত্তিক HTTP ক্যাপচার উপাদান বর্ণনা করে।
- রিপোর্ট করা ইন্টিগ্রেশনের মধ্যে Metasploit এবং OpenVAS/GVM, সাথে ১০০+ নিরাপত্তা টুল, একটি বড় ডিটেকশন-রুল সেট এবং কনফিগারযোগ্য প্রোভাইডারের মাধ্যমে অনেক AI মডেলের সমর্থন রয়েছে।
সেটআপ ও পরিচালনা
- পূর্বশর্ত হলো Docker এবং Docker Compose v2+; হোস্ট Node.js, Python বা নিরাপত্তা টুলিং প্রয়োজন নেই। ন্যূনতম রিসোর্স তালিকাভুক্ত: OpenVAS ছাড়া ২ কোর/৪ GB RAM/৮০ GB ডিস্ক, এবং এটি সহ ৪ কোর/৮ GB RAM/১১০ GB ডিস্ক; README সর্বদা-চালু ডিপ্লয়মেন্টের জন্য উল্লেখযোগ্যভাবে বেশি ডিস্ক সুপারিশ করে।
- ইনস্টলেশন একটি একক `redamon.sh` স্ক্রিপ্ট দ্বারা পরিচালিত হয় যার সাবকমান্ড রয়েছে: install (ঐচ্ছিকভাবে `--gvm` এবং/অথবা `--kbase` সহ), update, up/down, status, clean, purge, অ্যাডমিন তৈরি এবং পাসওয়ার্ড রিসেট। একটি অ্যাডমিন অ্যাকাউন্ট ইন্টারঅ্যাক্টিভভাবে তৈরি হয়, এবং LLM প্রোভাইডার কী, OSINT/থ্রেট-ইন্টেল API কী এবং টানেলিং-এর মতো সেটিংস `.env` ফাইলের বদলে ওয়েব UI-তে কনফিগার করা হয়।
- `tooling/deploy/single-host/`-এর অধীনে একটি সিঙ্গল-হোস্ট ডিপ্লয়মেন্ট হেল্পার ইন্টারনেট-পৌঁছানো ইনস্ট্যান্সের জন্য Let's Encrypt TLS, ফায়ারওয়াল রুল, SSH হার্ডেনিং এবং fail2ban সহ nginx যোগ করে।
- একটি ডেভেলপমেন্ট মোড Next.js হট রিলোড প্রদান করে, এবং README ডকুমেন্ট করে কোন পরিবর্তনগুলো রিবিল্ড বনাম পৃথক সার্ভিস রিস্টার্ট প্রয়োজন।
যাচাইকরণ ও ডকুমেন্টেশন
- README XBOW ওয়েব-সিকিউরিটি বেঞ্চমার্কে ১০১/১০৪ (৯৭.১%) একটি ফ্ল্যাগশিপ ফলাফল উল্লেখ করে, সম্পূর্ণ ব্ল্যাক-বক্স, প্রতিটি সমাধানের জন্য কাঁচা এজেন্ট সেশন এবং ধাপে ধাপে ওয়াকথ্রু প্রকাশিত।
- এটি ৩৯৭ শ্রেণীর ওয়েব বাগ-বাউন্টি ফলাফলের বিরুদ্ধে একটি স্ব-স্কোর করা ১২৪-পৃষ্ঠার ট্যাক্সোনমি অডিটও উল্লেখ করে, যেখানে ১৩৪ সম্পূর্ণ, ২১০ ব্যাকলগে এবং ৪৪ ইচ্ছাকৃতভাবে বাদ দেওয়া হয়েছে।
- বিস্তৃত ডকুমেন্টেশন প্রকল্প উইকিতে রয়েছে, সাথে ভিডিও প্লেলিস্ট, অবদানের জন্য একটি প্রকল্প বোর্ড, এবং নিরাপত্তা পটভূমিসম্পন্ন নামযুক্ত রক্ষণাবেক্ষণকারী। প্রকল্পটি MIT-লাইসেন্সপ্রাপ্ত এবং Anthropic-এর Cyber Verification Program-এর অধীনে অনুমোদন ঘোষণা করে।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.