Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Сервис обладает широким функционалом инструментов как для специалистов по информационной безопасности так и для IT персонала которые необходимо держать под рукой для решения различных задач.

Раздел Инструменты объединяет вспомогательные средства для работы с текстом, данными, токенами, сетевыми адресами и результатами технических проверок. Инструменты позволяют выполнять типовые операции непосредственно в SECURITM, а для части сетевых проверок - связывать результаты с Активами и Техническими уязвимостями. Инструменты разделены на три группы:
Работа с текстом - преобразование, проверка и генерация данных без обращения к внешним узлам;
Сетевые инструменты - получение сведений об узлах, доменах и сетевых сервисах;
Гибридные инструменты - работа с данными и их защищённая передача. Чтобы открыть перечень инструментов, перейдите в Инструменты - Все инструменты. Нужный инструмент также можно выбрать в боковом меню раздела. Важно: не помещайте в инструменты рабочие пароли, ключи подписи, токены доступа и иные секреты, если это не требуется для контролируемой проверки. Для передачи чувствительных данных используйте Секретные заметки и задавайте минимально необходимый срок жизни.

Работа с текстом
  •  Сравнение текстов
  •  Генератор паролей
  •  IP‑калькулятор
  •  Base64
  •  Контрольные суммы
  •  JSON‑форматирование
  •  JWT‑декодер
  •  URL‑кодирование
  •  CSV/JSON конвертер
  •  Конвертер времени
  •  Cron‑расшифровщик
  •  Генератор QR‑кодов
Сетевые инструменты
  •  DNS‑запросы
  •  Проверка доступности
  •  Whois / RDAP
  •  Проверка в чёрных списках
  •  Проверка заголовков сайта
  •  Анализ почтового домена
  •  Сканирование портов
  •  Сетевое сканирование
Гибридные инструменты
  •  Секретные заметки

Анализ почтового домена

Инструмент проверяет настройки почтовой безопасности по DNS-записям домена, оценивает защищённость от спуфинга и подделки писем и формирует рекомендации.
  1. Укажите домен, адрес электронной почты или URL. Для адреса электронной почты и URL домен извлекается автоматически.
  2. Нажмите Проверить.
  3. Просмотрите буквенную оценку от A до F, процент эффективных механизмов и статусы MX, SPF, DMARC и DKIM.
  4. Проверьте разбор MX-записей, SPF с вложенными include, политику DMARC и найденные DKIM-селекторы.
  5. Ознакомьтесь с рекомендациями по устранению выявленных недостатков.
  6. Для подтверждённых недостатков создайте записи в Технических уязвимостях.
Результат: отображаются MX-серверы, состояние SPF, DMARC и DKIM, итоговая оценка и рекомендации. Оценка рассчитывается по весам: MX - 15 баллов, SPF - 30, DMARC - 35, DKIM - 20. Оценка A требует корректной настройки всех четырёх механизмов. В блоке Связанные активы SECURITM сопоставляет домен по полям Домен, FQDN и Hostname и позволяет создать новый актив. В блоке Связанные уязвимости отображаются ранее зарегистрированные уязвимости этого домена. Каждый запуск фиксируется в Меню пользователя - Журналы как операция Анализ почтового домена. Проверку можно включить в процесс RPA операцией Проверка почтового сервера. В процесс передаются домен, балльная и буквенная оценки, статусы и признаки валидности MX, SPF, DMARC и DKIM, а также признак безопасной настройки.

Конвертер времени

Инструмент преобразует дату и время между Unix timestamp и распространёнными текстовыми форматами.
  1. Введите Unix timestamp в секундах или миллисекундах, дату и время в распространённом формате либо относительное значение, например "вчера".
  2. Для подстановки текущего момента нажмите Сейчас.
  3. Скопируйте нужное представление времени из результата.
Результат: инструмент показывает Unix timestamp в секундах и миллисекундах, UTC, локальное время устройства, ISO 8601, RFC 2822, дату в формате дд.мм.гггг и относительное время.
Важно: при сопоставлении результатов учитывайте отображаемый часовой пояс и единицы timestamp.

CSV/JSON-конвертер

Инструмент преобразует CSV в JSON и JSON в CSV.
  1. Выберите направление преобразования: CSV - JSON или JSON - CSV.
  2. Вставьте исходные данные либо загрузите файл.
  3. При работе с CSV выберите разделитель: запятую, точку с запятой, табуляцию или автоматическое определение.
  4. Включите Первая строка - заголовки, если первая строка CSV содержит названия столбцов.
  5. Запустите преобразование.
Результат: преобразованные данные отображаются в поле результата и в табличном предпросмотре. Результат можно скопировать, очистить или скачать в формате JSON либо CSV.
Важно: используйте массивы json

Cron-расшифровщик

Инструмент проверяет и расшифровывает стандартное пятичастное cron-выражение POSIX/Unix/Vixie cron, поясняет его на русском языке и рассчитывает ближайшие запуски.
  1. Введите выражение в поле Cron-выражение.
  2. При необходимости выберите готовый пример.
  3. Проверьте текстовое описание, разбор по полям и список следующих запусков.
Результат: для корректного выражения показываются значения полей и десять ближайших запусков по времени UTC+3.
Ограничение: выражения с отдельным полем секунд и нестандартные диалекты cron не поддерживаются.

Генератор QR-кодов

Инструмент создаёт QR-код из текста или URL
  1. Введите значение в поле Текст или URL.
  2. Выберите Коррекцию ошибок.
  3. Задайте Размер и Отступ.
  4. При необходимости измените Цвет модулей и Цвет фона.
  5. Включите Скруглённые углы, если это требуется.
  6. Сохраните сформированный QR-код.
Результат: в правой части формы появляется QR-код с заданными параметрами.
Рекомендация: после создания проверьте считывание QR-кода несколькими распространёнными приложениями, особенно если изменены цвета, размер или уровень коррекции.

DNS-запросы

Инструмент получает DNS-записи для домена или IP-адреса:
  1. Укажите значение в поле Домен или IP-адрес.
  2. Выберите Тип записи.
  3. Нажмите Найти.
Результат: отображаются найденные DNS-записи выбранного типа.

Проверка доступности

Инструмент проверяет сетевую доступность узла:
  1. Введите хост или IP-адрес.
  2. Нажмите Проверить.
Результат: отображаются сведения о доступности и времени ответа.
Ограничение: отсутствие ответа не всегда означает недоступность узла - ICMP или иной используемый способ проверки может блокироваться межсетевым экраном.

Whois / RDAP

Инструмент получает регистрационные сведения о домене, IP-адресе или автономной системе. Основной запрос выполняется по RDAP - современному протоколу доступа к регистрационным данным. При необходимости можно запросить необработанный ответ классического WHOIS.
  1. Введите домен, IPv4-, IPv6-адрес или ASN в поле Домен, IP-адрес или ASN, например example.com, 8.8.8.8, 2001:4860:: или AS15169.
  2. Проверьте автоматически определённый тип значения.
  3. Нажмите: 4. RDAP - для получения структурированного ответа; 5. Raw WHOIS - для получения необработанного ответа WHOIS-сервера.
Результат: RDAP-ответ отображается в структурированном виде. Состав полей зависит от типа запроса и доступности сведений у регистратора или регионального интернет-регистратора. В нижней части результата могут отображаться блоки Связанные активы и Связанные уязвимости. Если соответствия не найдены, SECURITM сообщает об отсутствии объектов. В блоке Связанные активы можно создать или связать актив с результатом проверки.
Ограничение: состав и полнота регистрационных данных определяются внешними RDAP- и WHOIS-сервисами. Часть сведений может быть скрыта оператором реестра или регистратором.

Генератор паролей

Инструмент формирует случайные пароли с заданным составом символов и показывает оценку их сложности.
  1. Укажите Длину пароля.
  2. Выберите используемые наборы символов:
    1. Заглавные буквы;
    2. Строчные буквы;
    3. Цифры;
    4. Кириллица;
    5. Специальные символы;
    6. Исключить похожие символы.
  3. При необходимости измените набор специальных символов.
  4. Укажите Количество создаваемых паролей.
  5. Нажмите Сгенерировать
Результат: созданные пароли отображаются списком. Для результата показывается оценка сложности в битах энтропии. Пароль можно скопировать, перегенерировать с теми же настройками, а список паролей - скачать.
Рекомендация: используйте длину не менее 16 символов и сохраняйте созданный пароль в принятом в организации менеджере паролей. Кириллицу включайте только для систем, которые её поддерживают.

IP-калькулятор

Инструмент рассчитывает параметры IPv4-подсети по IP-адресу и маске в формате CIDR.
  1. Введите IP-адрес с маской в формате CIDR, например 192.168.1.10/24.
  2. Проверьте автоматически рассчитанные параметры подсети. 
Результат: инструмент показывает IP-адрес, маску и wildcard-маску, адрес сети, широковещательный адрес, первый и последний адреса узлов, количество узлов, класс и тип сети, а также представление IP-адреса в двоичном и шестнадцатеричном форматах.

Base64

Инструмент кодирует текст в Base64 и декодирует Base64-представление обратно в текст.
  1. Введите исходное значение в поле Текст.
  2. Нажмите *Encode -, чтобы получить Base64-представление.
  3. Для обратного преобразования поместите Base64-значение в правое поле и нажмите - Decode
Результат: преобразованное значение появляется в противоположном поле. Важно: Base64 является кодированием, а не шифрованием. Не используйте его как средство защиты конфиденциальных данных.

Проверка в чёрных списках

Инструмент проверяет IP-адрес или домен по репутационным спискам DNSBL и URIBL, связанным со спамом, ботнетами, атаками и другими категориями угроз.
  1. Введите значение в поле IP-адрес или домен.
  2. Нажмите Проверить.
  3. Просмотрите результат по каждому источнику. IP-адрес проверяется по восьми спискам DNSBL, домен - по шести спискам URIBL.
Результат: сводный блок показывает общий статус, количество выполненных проверок, чистых результатов, обнаружений, ошибок и пропусков, а также время выполнения. Ниже для каждого списка отображаются название, категория, статус, ответ или причина результата и время проверки. В блоке Связанные активы SECURITM ищет объекты по IP-адресу, домену и названию. Если соответствие не найдено, можно создать актив; IP-адрес, домен и название заполняются на основании проверяемого значения. Блок Связанные уязвимости показывает найденные в каталогах уязвимости, связанные с указанным IP-адресом или хостом.

Проверка заголовков сайта

Инструмент анализирует HTTP-заголовки ответа сайта и выявляет отсутствующие или небезопасно настроенные заголовки.
  1. Укажите URL сайта вместе с протоколом.
  2. Нажмите Проверить.
  3. Просмотрите общую оценку, сведения об ответе и результаты отдельных проверок.
  4. При необходимости откройте полный перечень заголовков ответа.
  5. Для подтверждённых недостатков создайте записи в Технических уязвимостях с помощью доступных в результате действий.
Результат: отображаются итоговая оценка, конечный URL, IP-адрес, HTTP-статус, версия протокола, время ответа, размер ответа и результаты проверок заголовков. Из выявленных недостатков можно создать Технические уязвимости и связать их с активом.
Важно: автоматическая проверка фиксирует технические признаки, но не заменяет анализ контекста приложения. До регистрации уязвимости проверьте применимость рекомендации и возможные компенсирующие меры.

Контрольные суммы

Инструмент вычисляет контрольные суммы текста и файлов, проверяет значение по известной контрольной сумме и определяет вероятный алгоритм по формату хеша. Доступны три вкладки:
  • Текст - вычисление контрольных сумм введённого текста;
  • Файл - вычисление контрольных сумм загруженного файла;
  • Идентификация - определение возможного алгоритма по формату хеша.
Вычисление контрольной суммы текста
  1. Откройте вкладку Текст.
  2. Введите исходный текст.
  3. При необходимости включите HMAC и укажите ключ.
  4. Нажмите Вычислить.
Вычисление контрольной суммы файла
  1. Откройте вкладку Файл.
  2. Загрузите файл.
  3. Дождитесь расчёта.
Идентификация хеша
  1. Откройте вкладку Идентификация.
  2. Вставьте значение хеша.
  3. Нажмите Определить
Результат: для текста и файла отображаются значения поддерживаемых алгоритмов. На вкладке Идентификация показывается вероятный тип хеша.
Ограничение: идентификация по длине и формату не доказывает, каким алгоритмом фактически было сформировано значение, поскольку разные алгоритмы могут иметь одинаковый формат результата.

JSON-форматирование

Инструмент проверяет корректность JSON, форматирует данные и позволяет просматривать их как текст или дерево.
  1. Вставьте JSON в левое поле.
  2. Проверьте сообщение о валидности.
  3. Если обнаружена ошибка, исправьте её по указанным строке и позиции.
  4. Используйте вкладки Дерево и RAW для выбора представления.
  5. При необходимости выполните поиск по ключам и значениям либо используйте команды форматирования и минификации. 
Результат: валидный JSON отображается в структурированном виде. Для некорректного JSON показывается место обнаруженной синтаксической ошибки.

Ограничения и рекомендации

Доступность сетевых инструментов зависит от конфигурации стенда и сетевой доступности проверяемых ресурсов. 
Результаты DNS, RDAP, WHOIS и репутационных проверок зависят от внешних источников и могут быть неполными или временно недоступными. 
Длительные и массовые проверки могут создавать сетевую нагрузку и попадать в журналы средств защиты.
Автоматически сформированную оценку или уязвимость следует проверять с учётом контекста актива. 
Не используйте Base64 и URL-кодирование как скрытие информации. 
Не вводите конфиденциальные данные в диагностические инструменты без необходимости.

Сравнение текстов

Инструмент выполняет построчное и посимвольное сравнение двух текстов или текстовых файлов и показывает найденные различия.
  1. Вставьте исходный текст в поле Оригинал.
  2. Вставьте второй текст в поле Изменённый.
  3. Нажмите Сравнить.
  4. При необходимости:
    1. поменяйте тексты местами;
    2. включите форматирование JSON;
    3. включите игнорирование пробелов, регистра, пустых строк или концевых пробелов. Вместо вставки текста можно загрузить файлы или перетащить их в соответствующие поля. 
Результат: инструмент показывает исходный и изменённый тексты с нумерацией строк, подсветкой добавленных, удалённых и изменённых фрагментов и навигацией по различиям. В сводке отображаются количество изменений и процент совпадения. Результат можно выгрузить в формате diff.
Ограничение: максимальный объём сравнения - 2000 строк с каждой стороны.

JWT-декодер

Инструмент предназначен для разбора JWT, сравнения двух токенов и генерации тестового токена. JWT состоит из заголовка, полезной нагрузки и подписи. Декодирование заголовка и полезной нагрузки не подтверждает подлинность токена: для этого необходимо отдельно проверить подпись.

Декодирование
  1. Откройте вкладку Декодирование.
  2. Вставьте JWT в поле Вставьте JWT токен.
  3. Проверьте блоки Header, Payload и Claims.
  4. Для проверки подписи укажите ключ, соответствующий показанному алгоритму, и нажмите Проверить.
Результат: инструмент показывает декодированные заголовок и полезную нагрузку, а также расшифровку стандартных полей токена. При проверке подписи отображается результат её валидации.

Сравнение
  1. Откройте вкладку Сравнение.
  2. Вставьте значения в поля Токен A и Токен B.
  3. Нажмите Сравнить.
Результат: инструмент показывает различия между содержимым двух токенов.

Генерация
  1. Откройте вкладку Генерация.
  2. Задайте Header и Payload в формате JSON.
  3. Укажите Секретный ключ.
  4. Нажмите Сгенерировать.
Результат: формируется подписанный JWT.
Важно: используйте генерацию для тестовых и отладочных сценариев. Не вставляйте в форму продуктивные ключи подписи без необходимости.

URL-кодирование

Инструмент кодирует текст для безопасного использования в URL и выполняет обратное декодирование.
  1. Введите исходное значение в поле Текст.
  2. Нажмите *Encode.
  3. Для обратного преобразования поместите закодированное значение в правое поле и нажмите Decode.
Результат: преобразованное значение отображается в противоположном поле.

Секретные заметки

Инструмент создаёт зашифрованную заметку с ограниченным сроком жизни и предоставляет ссылку и QR-код для её получения.

Создание заметки
  1. Перейдите в Инструменты - Секретные заметки - Создать.
  2. Введите Секретный текст.
  3. При необходимости укажите Название. Название видно только автору в разделе Мои секреты.
  4. При необходимости задайте Пароль.
  5. Выберите Срок жизни.
  6. При необходимости включите:
    1. Уничтожить после прочтения;
    2. Только для авторизованных пользователей.
  7. Нажмите Создать секретную заметку.
  8. Скопируйте созданную ссылку или сохраните QR-код.
Важно: после ухода со страницы создания ссылка не восстанавливается из раздела Мои секреты. Сохраните или передайте её до закрытия страницы.

Получение заметки
  1. Откройте полученную ссылку.
  2. Если задан пароль, введите его.
  3. Подтвердите чтение заметки. Если включено уничтожение после прочтения, интерфейс предупреждает об этом до открытия. После первого успешного прочтения содержимое становится недоступным.
Мои секреты
На вкладке Мои секреты автор видит метаданные созданных заметок:
  • название, если оно было указано;
  • статус;
  • количество просмотров;
  • дату создания;
  • дату прочтения;
  • срок действия. Из этого раздела заметку можно удалить. Содержимое заметки и ссылка для чтения в перечне не отображаются.
Важно: пароль следует передавать по каналу, отличному от канала передачи ссылки. Уничтожение после прочтения ограничивает повторный доступ, но само по себе не подтверждает личность получателя.

Сетевое сканирование

Инструмент выполняет регулярную или ручную проверку доступности адресов в заданных подсетях. Результаты могут использоваться для создания и обновления Активов и регистрации данных в Технических уязвимостях.

Создание правила сканирования
  1. Перейдите в Инструменты - Сетевое сканирование.
  2. Нажмите Создать сканирование.
  3. Укажите Название и при необходимости Описание.
  4. Настройте Расписание либо оставьте ручной запуск.
  5. При необходимости включите: 
  6. Отображать доступность в активах - в карточке актива сохраняются признак доступности и время последнего сканирования; 
  7. Создавать новые активы - для обнаруженных адресов без найденного соответствия создаются активы; 
  8. Регистрировать результаты в модуле Технические уязвимости - результаты передаются в Технические уязвимости.
  9. Добавьте подсети списком.
  10. Сохраните правило. Для ручного выполнения откройте созданное правило и нажмите Запустить.
Ограничения
  • в одном правиле можно указать не более пяти подсетей;
  • поддерживаются диапазоны с маской /24 или более узкие, например /32;
  • в реестре можно создать не более 20 правил сканирования.
Результаты запуска
На вкладке результатов отображаются:
  • количество проверенных IP-адресов;
  • количество адресов в статусах онлайн и офлайн;
  • количество созданных и обновлённых активов;
  • количество результатов, переданных в Технические уязвимости;
  • перечень обнаруженных узлов. 
Если включено отображение доступности, в карточке связанного актива заполняются:
  • Актив онлайн по данным сканера - признак доступности по результату последней проверки;
  • Последнее сканирование - дата и время последней проверки.
Журнал запусков
В журнале отображаются дата и время, правило сканирования, инициатор, подсети, расписание или признак ручного запуска, статус, длительность и краткая сводка.
Важно: перед включением автоматического создания активов и передачи результатов в Технические уязвимости выполните тестовое сканирование небольшого диапазона и проверьте правила сопоставления.

Сканирование портов

Инструмент проверяет TCP-порты указанного узла или домена и может регистрировать результаты в Активах и Технических уязвимостях.
  1. Введите IP-адрес, URL или имя хоста.
  2. Выберите Тип сканирования
    1. быстрое - 100 портов; 
    2. стандартное - 1000 портов; 
    3. веб-порты;
    4. полное TCP-сканирование.
  3. При необходимости включите: 
    1. Искать уязвимости; 
    2. Создавать активы; 
    3. Создавать уязвимости.
  4. Нажмите Сканировать.
Результат: отображаются открытые порты и обнаруженные признаки сервисов. В зависимости от настроек создаются или связываются Активы, а подтверждённые результаты передаются в Технические уязвимости.
Важно: полное TCP-сканирование может выполняться значительно дольше других режимов и создавать заметную сетевую нагрузку.

Проверка в черных списках

Проверка в чёрных списках - предназначен для проверки IP-адреса или домена по спискам DNSBL и URIBL. Проверка позволяет определить, присутствует ли указанный объект в репутационных списках, связанных со спамом, ботнетами, атаками или другими категориями угроз.

Ввод данных
Для запуска проверки используется поле IP-адрес или домен. В зависимости от типа введённого значения система выполняет проверку по разным наборам списков:
  • IP-адрес проверяется по 8 спискам DNSBL.
  • Домен проверяется по 6 спискам URIBL.
Результат проверки
По итогам проверки отображается блок сводной информации с общим статусом:
  • Не найден - если объект отсутствует в списках.
  • Обнаружен в N списках - если объект найден в одном или нескольких списках.
  • отображаются счётчики:
    • проверено - количество списков в которых прошла проверка;
    • чист - количество списков в которых объект отсутствует;
    • в списках - количество списков в которых объект присутствует;
    • ошибки - количество списков в которых не получилось осуществить проверку;
    • пропущено
    • время выполнения проверки - количество миллисекунд затраченных на проверку.
Подробный результат проверки отображается в табличной части со столбцами:
  • название списка;
  • категория списка: репутация, спам, ботнет, атаки;
  • статус проверки;
  • ответ или причина результата;
  • время выполнения проверки по списку.
Такая детализация позволяет быстро определить, в каких именно списках найден IP-адрес или домен, а также оценить причины срабатывания.

Блок Связанные активы
Сервис при проверке IP адреса или доменного имени производит поиск по полям IP, домен и Название. При нахождении актива он добавляется в табличную часть. Блок позволяет также создавать активы. Поля при создании заполняются автоматически на основе данных проверки. В предзаполненные поля передаются:
  • IP-адрес
  • домен
  • название актива - формируется на основе домена и ip-адреса
Это позволяет быстро создать актив без повторного ручного ввода уже известных данных.

Блок Уязвимости 
Предназначен для поиска уязвимостей, связанных с указанным IP-адресом или хостом.
Поиск выполняется по каталогам уязвимостей, а не по конкретному активу. Это означает, что если уязвимость в принципе присутствует в каталогах и соответствует введённым данным, она будет найдена независимо от того, создан ли соответствующий актив в системе.
Поиск уязвимостей выполняется по:
  • IP-адресам
  • хостам

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.