Kanvas - ΡΡΠΎ open-source ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡΠΌΠΈ ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΎΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ WithSecure Labs, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ Π³ΠΈΠ±ΠΊΠΈΠΉ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ ΠΊ ΡΠ°Π±ΠΎΡΠ΅ Ρ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠ°ΠΌΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. ΠΠ°ΠΏΠΈΡΠ°Π½ Π½Π° Python, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠ°Π±ΠΎΡΠ΅Π΅ ΠΏΡΠΎΡΡΡΠ°Π½ΡΡΠ²ΠΎ Π΄Π»Ρ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ, ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΡ
Ρ SOD (Spreadsheet of Doom) ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΡΠΌΠΈ ΡΠ°Π±Π»ΠΈΡΠ°ΠΌΠΈ. π― ΠΡΠ½ΠΎΠ²Π½ΡΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ - Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡΠΌΠΈ ΠΠΎΡΡΡΠΎΠ΅Π½ Π½Π° Π±Π°Π·Π΅ SOD - ΠΠΈΠ·ΡΠ°Π»ΠΈΠ·Π°ΡΠΈΡ Π΄Π°Π½Π½ΡΡ
1) ΠΠΈΠ·ΡΠ°Π»ΠΈΠ·Π°ΡΠΈΡ ΡΠ΅ΠΏΠΎΡΠΊΠΈ Π°ΡΠ°ΠΊ Π΄Π»Ρ Π°Π½Π°Π»ΠΈΠ·Π° Π»Π°ΡΠ΅ΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΡ 2) ΠΡΠ΅ΠΌΠ΅Π½Π½Π°Ρ ΡΠΊΠ°Π»Π° ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΎΠ² Π² Ρ
ΡΠΎΠ½ΠΎΠ»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΎΠΌ ΠΏΠΎΡΡΠ΄ΠΊΠ΅ - ΠΠ°ΠΏΠΏΠΈΠ½Π³ ΡΡΠ΅ΠΉΠΌΠ²ΠΎΡΠΊΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ 1) ΠΠΊΡΡΠ°Π»ΡΠ½ΡΠ΅ ΡΠ°ΠΊΡΠΈΠΊΠΈ ΠΈ ΡΠ΅Ρ
Π½ΠΈΠΊΠΈ MITRE ATT&CK 2) ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ ΠΎΡΡΠ΅ΡΠ½ΠΎΡΡΠΈ VERIS 3) ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ CVE ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΡ
- Π Π°Π·Π²Π΅Π΄ΠΊΠ° ΡΠ³ΡΠΎΠ· 1) ΠΠ½Π°Π»ΠΈΠ· Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²/URL Ρ Π΄Π°Π½Π½ΡΠΌΠΈ WHOIS ΠΈ DNS 2) ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΠ΅ΠΏΡΡΠ°ΡΠΈΠΈ IP-Π°Π΄ΡΠ΅ΡΠΎΠ², Π³Π΅ΠΎΠ»ΠΎΠΊΠ°ΡΠΈΡ, ΠΎΡΠΊΡΡΡΡΠ΅ ΠΏΠΎΡΡΡ - Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π·Π½Π°Π½ΠΈΡΠΌΠΈ 1) ΠΏΡΠ°Π²ΠΎΡΠ½ΠΈΠΊ Windows Event ID 2) Π‘ΠΏΡΠ°Π²ΠΎΡΠ½ΠΈΠΊ Entra ID AppIDs π ΠΡΠΊΡΠ΄Π° Π±ΡΠ°ΡΡ: Π Π΅ΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΠΉ: https://github.com/WithSecureLabs/Kanvas ΠΠΈΡΠ΅Π½Π·ΠΈΡ: GPL-3.0 Π’ΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ: Python 3
π Π’ΡΠ»ΠΈΠ½Π³ Π΄Π»Ρ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΠΎΠ² ΠΏΠΎ ΡΠ΅Π°Π³ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΡ
10Β ΠΈΡΠ»ΡΒ 202510Β ΠΈΡΠ»Β 2025
~1 ΠΌΠΈΠ½