◈ ProjView
← todos os projetos

authsentry

Python Defensiva GitHub ↗

Detector de brute-force e varredura em logs de autenticação.

3 testes · 3 passou · 0 falhou · 0 skip

Entrypoints (CLI)

Módulos e funções principais

src/authsentry/__init__.py
src/authsentry/cli.py
  • main()
src/authsentry/core.py
  • scan()
  • analyze()
  • main()

Estrutura de arquivos

README

# authsentry Detector de brute-force e varredura em logs de autenticação. ## O que faz Esta ferramenta de **defensiva** contra alvos que voce possui ou tem autorizacao. Detector de brute-force e varredura em logs de autenticação. O codigo e testavel localmente (sem dependencias de rede para os testes unitarios). > **Aviso etico:** uso exclusivo para fins educacionais e testes em ambientes > que voce **possui** ou tem **autorizacao expressa** para auditar. Nunca a > utilize contra sistemas de terceiros. O autor nao se responsabiliza por uso > indevido. ## Instalacao ```bash git clone https://github.com/Diogo-Damasceno/authsentry.git cd authsentry python3 -m venv .venv && . .venv/bin/activate pip install -e . ``` ## Uso Aponte para seus próprios logs para medir tentativas de intrusão. ## Exemplos reais ```bash $ auth-log-watch /var/log/auth.log # ssh-brute: 142 ``` ```bash $ echo 'Failed password for root' | auth-log-watch # ssh-brute: 1 ``` ## Como funciona (resumo) O modulo principal implementa a logica em funcoes puras e testaveis; a CLI e apenas a casca de argumentos. Os testes em `tests/` (Python) ou `CoreTest.java` (Java) cobrem os casos principais e rodam offline. ## O que NAO faz - Nao executa ataques contra terceiros. - Nao exfiltra dados. - Nao substitui uma solucao comercial de seguranca. ## Licenca MIT — ver `LICENSE`.
authsentry SIM NÃO SIM NÃO Log de auth (arquivo/stdin) Regex em Failed password Falha de senha? Agregar por IP >N tentativas? Marcar brute-force Relatorio de tentativas

Como rodar na prática (entrada → saída):

$ authsentry auth.log
192.0.2.10: 142 tentativas (brute-force)\nroot,admin,user alvos