Démo · Agent BALLA
Déploie l'agent BALLA sur un poste (ou une VM), lance des attaques, et vois le SOC réagir en temps réel. Installation guidée : profil métier + broker du SOC.
Empreintes complètes (SHA256SUMS)
Dans le dossier téléchargé. L'installeur demande le profil puis le broker.
$ tar xzf balla-demo-macos-arm64.tar.gz$ xattr -dr com.apple.quarantine balla-agent install-balla.sh$ chmod +x install-balla.sh$ sudo ./install-balla.sh
Démo : sur macOS, lève la quarantaine (commande incluse) ; sur Windows, si SmartScreen s'affiche, clique « Informations complémentaires » → « Exécuter quand même ».
Authenticité (signée par SISKO) + intégrité, sur l'archive .tar.gz / .zip — à faire AVANT de l'extraire, dans le dossier qui contient l'archive et les 3 fichiers de vérification.
# À faire dans le dossier de l'archive, AVANT de l'extraire.
# 1) Récupérer les empreintes signées + la clé publique SISKO
curl -O https://sisko.ml/download/SHA256SUMS.txt
curl -O https://sisko.ml/download/SHA256SUMS.txt.asc
curl -O https://sisko.ml/download/sisko-releases-pubkey.asc
# 2) Importer la clé, PUIS vérifier son empreinte. Ne lui fais confiance QUE si
# elle correspond EXACTEMENT ci-dessous — recoupe-la avec une source
# indépendante (dépôt public, serveur de clés) : une clé prise au même
# endroit que l'archive ne prouve rien si le serveur est compromis.
gpg --import sisko-releases-pubkey.asc
gpg --fingerprint maksissoko07@gmail.com
# Empreinte attendue :
# 7F6D 89BF C337 02BE 035F 00B1 1281 DCB2 2053 70C0
# 3) Authenticité des empreintes (signées par SISKO)
gpg --verify SHA256SUMS.txt.asc SHA256SUMS.txt
# 4) Intégrité de l'archive (.tar.gz / .zip), pas de son contenu
shasum -a 256 -c SHA256SUMS.txt # macOS
sha256sum -c SHA256SUMS.txt # Linuxsisko-releases-pubkey.asc · SHA256SUMS.txt.asc · Empreinte canonique de la clé
Broker = IP:9092 de ta machine SOC (ex. 192.168.1.20:9092).
Ces paquets de démonstration embarquent la clé de vérification de CE SOC. L'agent se connecte au broker que tu indiques (la machine qui fait tourner le stand, sur ton réseau).