東莞中堂網(wǎng)站建設百度助手app免費下載
知識點:
1、應急響應-系統(tǒng)日志收集-項目工具
2、應急響應-系統(tǒng)日志查看-項目工具
3、應急響應-日志自動分析-項目工具
演示案例-藍隊技能-工具項目-自動日志采集&自動日志查看&自動日志分析
系統(tǒng)日志自動采集-觀星應急工具(Windows系統(tǒng)日志)
SglabIr_Collector
是qax旗下的一款應急響應日志收集工具,
能夠快速收集服務器日志,并自動打包。
系統(tǒng)日志自動查看-LastActivityView -windows活動記錄分析
https://www.nirsoft.net/utils/computer_activity_view.html
Web日志自動分析-360星圖(IIS/Apache/Nginx)
配置config.conf
后直接打開start.bat
系統(tǒng)日志自動分析-Windows登錄日志
https://github.com/spaceman-911/WindowsLocalLogAnalysis
本地日志版
提取日志版
系統(tǒng)日志自動分析-識別Windows日志中的威脅信息
項目地址:https://github.com/countercept/chainsaw
使用Sigma規(guī)則搜索所有evtx文件以了解檢測邏輯并以CSV格式輸出到結(jié)果文件夾
chainsaw.exe hunt output/ -s sigma/ --mapping mappings/sigma-event-logs-all.yml -r rules/ --csv --output results
Linux自動化項目
https://github.com/grayddq/GScan
https://github.com/enomothem/Whoamifuck
https://github.com/Ashro-one/Ashro_linux