RSS reddit | 기술 정보 보안 콘텐츠 및 토론

dnsight - 오픈 소스, 설정 기반 CLI DNS 감사 도구

한 개인이 DNS 감사용 오픈 소스 명령줄 인터페이스(CLI) 도구를 만들었습니다. 이 도구는 개발자가 여러 회사에서 수년간 DevSecOps 경험을 쌓으면서 얻은 경험을 바탕으로 개발되었습니다. 이 도구는 SOC 도구에서 플래그된 문제를 해결하고 기본적인 블랙박스 침투 테스트를 지원합니다. Dnsight는 CAA, DMARC, DKIM, SPF, MX, DNSSEC 및 기본 헤더 설정을 확인합니다. 도구의 출력 형식은 풍부한 터미널, JSON, Markdown 및 SARIF를 포함합니다. 포함된 SDK를 통해 사용자는 Python 객체를 활용하여 사용자 정의 도구를 만들 수 있습니다. 이 프로젝트의 시작은 한 회사의 CEO를 대상으로 한 기만적인 영업 전략의 영향으로, 접근 가능한 보안 도구의 중요성을 강조합니다. 다음 단계는 구성에 따라 반복적인 감사를 위한 도커화된 애플리케이션을 개발하고, 경고 기능을 추가하는 것입니다. 개발자는 Dnsight를 개선하기 위해 커뮤니티의 피드백과 기여를 환영합니다. 이것은 개발자의 첫 번째 오픈 소스 프로젝트이며 배우기를 열망하고 있습니다. 도구에 대한 자세한 내용은 온라인에서 문서를 확인할 수 있습니다.
favicon
reddit.com
dnsight - open source, config driven CLI DNS auditor