
En medio de amenazas de ciberseguridad en constante cambio, es fundamental mantenerse por delante de los actores maliciosos.
Presentamos Chista, un marco de inteligencia sobre amenazas cibernéticas (CTI) de código abierto diseñado para brindar a los usuarios las herramientas y la información que necesitan para comprender, predecir y defenderse contra las amenazas cibernéticas.
En este artículo, analizaremos más de cerca cómo Chista aprovecha los datos de una variedad de fuentes para proporcionar inteligencia valiosa, monitorear amenazas y ayudar a las organizaciones a fortalecer sus defensas de ciberseguridad.
Chista es un marco de Cyber Threat Intelligence (CTI) de código abierto diseñado para ayudar a los usuarios a comprender, predecir y defenderse contra las ciberamenazas.

Ayuda a los usuarios a comprender las amenazas cibernéticas mediante el uso de datos recopilados de diversas fuentes. Esta información incluye IOC, exfiltración de datos, campañas de phishing, actividad de grupos de amenazas y fuentes de CTI. Al analizar estos datos, Chista ayuda a los usuarios a comprender la existencia, prevalencia, tendencias y probabilidad de las amenazas cibernéticas.
- Recoger COI: COI es una firma utilizada para identificar y rastrear amenazas cibernéticas. Chista puede recopilar IOC de diversas fuentes y proporcionárselas a los usuarios.
- Fuga de datos de vigilancia: Chista puede identificar cuentas que han estado expuestas a filtraciones de datos mediante el seguimiento de filtraciones de datos de diversas fuentes.
- Monitorear la actividad de phishing: Chista detecta sitios web creados con fines de phishing y proporciona a los usuarios información en esta dirección.
- Monitorear la actividad del grupo de amenazas: Los grupos de amenazas son grupos de organizaciones que llevan a cabo ciberataques. Al monitorear la actividad de los grupos de amenazas desde una variedad de fuentes, Chista ayuda a las organizaciones a comprender y prepararse para la actividad de los grupos de amenazas.
- Detección de IP en lista negra: Chista proporciona a los usuarios la fuente de las IP que están en la lista negra de varias listas.
- Grupos de amenazas detallados: Chista agrega detalles de grupos de ciberdelincuentes, lo que permite a los usuarios obtener información detallada sobre los grupos de amenazas.
- Proporcionar recursos: Chista proporciona recursos disponibles para inteligencia sobre amenazas en beneficio de los usuarios interesados en la inteligencia sobre amenazas cibernéticas.
En este documento encontrará usage & installation guía.Puedes consultar nuestro Documentación detallada Sobre los cuales incluyen Documentación del desarrollador.
Tabla de contenido
- instalar chista
- Uso básico
- contribuir
- staff de producción
instalar chista
requisitos previos
- Ir a 1.21
- Pitón 3.6+
- OpenSquat lo requiere.
- sentadilla abierta
- search.censys.io ID de API y CLAVE de API
- Se utiliza en módulos de phishing y se controla en archivos .ENV.
CENSYS_API_SECRETllave.Veremos el archivo .ENV en Configuración parte.
- Se utiliza en módulos de phishing y se controla en archivos .ENV.
7777y7778El puerto debe estar disponible.- «Google Chrome”El ejecutable debería aparecer en $PATH
- Necesita instalar Google Chrome y su ejecutable debe encontrarse en su RUTA (variable de entorno en Windows)
Configuración
La configuración de esta herramienta está controlada por archivos .ENV. El archivo .ENV debe colocarse en el directorio raíz del proyecto. Puede ver un archivo .ENV de muestra a continuación.
DUMP_MODE=true
API_ONLY=false
WHOIS_SERVER="whois.verisign-grs.com:43"
PY_PATH="C:\Users\\AppData\Local\Programs\Python\Python37\python37.exe"
OPENSQUAT_PY_PATH="./3rd_party/opensquat"
CENSYS_API_ID=""
CENSYS_API_SECRET="" | Configuración | valor por defecto | detalle | Requerido/opcional |
|---|---|---|---|
| Modo de volcado | real | si esto es true, el servidor API registra las solicitudes HTTP. Es útil al depurar. | obligatorio |
| API_ONLY | Incorrecto | cuando es false, el servidor API genera una conexión WebSocket a la herramienta CLI.Entonces, si solo desea utilizar la parte API de la herramienta, debe configurar API_ONLY=true | obligatorio |
| servidor_whois | whois.verisign-grs.com:43 | Se utiliza en verificadores de whois, que consultan un servidor Whois determinado. | obligatorio |
| ruta_py | Esta es la ruta de instalación de Python. OpenSquat usa Python. Si desea utilizar OpenSquat, debe proporcionar su ruta de Python. | Electivo | |
| OPENSQUAT_PY_PATH | ./3rd_party/opensquat | La ruta a la carpeta OpenSquat. El módulo de phishing utiliza OpenSquat para generar dominios de phishing adicionales. | Electivo |
| CENSYS_API_ID | ID de clave API de search.censys.io | Electivo | |
| CENSYS_API_SECRET | Secreto de clave API de search.censys.io | Electivo |
Uso básico
Puede utilizar archivos binarios prediseñados o crear un proyecto y utilizarlo. ¡Depende de tu elección!
Construir y ejecutar desde el código fuente
1. Clonar el repositorio
git clone 2. Cree y ejecute la aplicación API.
Primero, abra Símbolo del sistema/Terminal. Luego ejecute el siguiente comando.
go build -o chista.exe
./chista.exePara Linux:
go build -o chista
./chistaNOTA: Si no puede ejecutar este comando en Linux, debe otorgar permisos de ejecución al archivo usted mismo.puedes usarlo chmod +x chista. Después de ejecutar el servidor API, verá el siguiente resultado.
time="2024-01-12T16:12:08+03:00" level=info msg="DUMP_MODE= true" func=github.com/Chista-Framework/Chista/logger.init.0 file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/logger/logger.go:54"
time="2024-01-12T16:12:08+03:00" level=error msg="WebSocket connection error while closing: Websocket Connection is nil but trying to send a WS message." func=github.com/Chista-Framework/Chista/helpers.SendMessageWS file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/helpers/helpers.go:230"
[GIN-debug] [WARNING] Creating an Engine instance with the Logger and Recovery middleware already attached.
[GIN-debug] [WARNING] Running in "debug" mode. Switch to "release" mode in production.
- using env: export GIN_MODE=release
- using code: gin.SetMode(gin.ReleaseMode)
[GIN-debug] GET /api/v1/ioc_feed --> github.com/Chista-Framework/Chista/controller.GetIocs (6 handlers)
[GIN-debug] GET /api/v1/phishing --> github.com/Chista-Framework/Chista/controller.GetPhishingDomains (6 handlers)
[GIN-debug] GET /api/v1/impersonate --> github.com/Chista-Framework/Chista/controller.GetImpersonatingDomains (6 handlers)
[GIN-debug] GET /api/v1/leak --> github.com/Chista-Framework/Chista/controller.GetLeaks (6 handlers)
[GIN-debug] GET /api/v1/threat_profile --> github.com/Chista-Framework/Chista/controller.GetThreatActorProfiles (6 handlers)
[GIN-debug] GET /api/v1/blacklist --> github.com/Chista-Framework/Chista/controller.CheckBlacklist (6 handlers)
[GIN-debug] GET /api/v1/source --> github.com/Chista-Framework/Chista/controller.GetSources (6 handlers)
[GIN-debug] GET /api/v1/c2 --> github.com/Chista-Framework/Chista/controller.GetC2s (6 handlers)
[GIN-debug] GET /api/v1/activities --> github.com/Chista-Framework/Chista/controller.CheckActivities (6 handlers)
[GIN-debug] [WARNING] You trusted all proxies, this is NOT safe. We recommend you to set a value.
Please check for details.
[GIN-debug] Listening and serving HTTP on localhost:7777
time="2024-01-12T16:12:08+03:00" level=debug msg="Starting the Apt Profiles Data Check periodic function\n" func=github.com/Chista-Framework/Chista/helpers.RunPeriodicly.func1 file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/helpers/helpers.go:595"
time="2024-01-12T16:12:08+03:00" level=debug msg="Starting the Ransomware Profiles Data Check periodic function\n" func=github.com/Chista-Framework/Chista/helpers.RunPeriodicly.func1 file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/helpers/helpers.go:595"
time="2024-01-12T16:12:08+03:00" level=debug msg="Requesting source for ransom data." func=github.com/Chista-Framework/Chista/controller.GetRansomProfileData file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/controller/threat_profile.go:176"
time="2024-01-12T16:12:08+03:00" level=debug msg="Starting the Ransom Data Check periodic function\n" func=github.com/Chista-Framework/Chista/helpers.RunPeriodicly.func1 file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/helpers/helpers.go:595"
time="2024-01-12T16:12:08+03:00" level=debug msg="Requesting source for ransom data." func=github.com/Chista-Framework/Chista/controller.GetRansomwatchData file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/controller/activities.go:132"
time="2024-01-12T16:12:09+03:00" level=debug msg="Ransom data has been updated." func=github.com/Chista-Framework/Chista/controller.GetRansomProfileData file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/controller/threat_profile.go:212"
time="2024-01-12T16:12:09+03:00" level=info msg="Ransom data is up to date. No need to write to the file." func=github.com/Chista-Framework/Chista/controller.GetRansomwatchData file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/controller/activities.go:158"
time="2024-01-12T16:12:10+03:00" level=info msg="Apt profiles data is up to date. No need to write to the file." func=github.com/Chista-Framework/Chista/controller.getAPTData file="C:/Users/ResulBozburun/Desktop/Personal/Go/chista/controller/threat_profile.go:364"








