DEV Community на русском
Подписаться
Я продвигал общественность в обсерватории угрозы badBANANA
Проект возник из давнего желания создать инструмент визуализации угроз, который ставил бы доказательства выше эффектной презентации. Многие существующие карты угроз визуально привлекательны, но часто им не хватает аналитической глубины, и они служат другим целям, таким как маркетинг или образование. Автор стремился создать нечто, сохраняющее ощущение наблюдения и движения, но где лежащие в основе данные строго обосновывали бы отображение интерфейса. Это привело к созданию badBANANA Threat Observatory, которая отслеживает такие источники, как CISA KEV и ThreatFox. Важно отметить, что основное внимание уделялось надежной обработке доказательств, а не только самой панели мониторинга. Автор тщательно проверил систему, чтобы избежать преувеличения того, что она знает, решая такие проблемы, как превращение отсутствующих данных в нули или переклассификация недопустимых индикаторов. Это включало более строгую проверку IOC и хешей, более безопасный экспорт и тщательные этапы развертывания. Текущая версия четко разграничивает то, что сообщает источник, что изменилось, что было сохранено и что было отклонено. Она гарантирует, что ограниченные API выглядят ограниченными, сбойные источники отображаются как сбойные, а отсутствующая уверенность остается отсутствующей. Обсерватория не предназначена для замены аналитиков или создания впечатления глобальной кибервойны в реальном времени, а скорее для облегчения проверки доказательств без молчаливого заполнения пробелов. Публичный релиз прошел несколько этапов аудита и исправления для обеспечения его целостности.