首页 > 其他分享 >【渗透工具】一款自动化分析网络安全应急响应工具--FindAll

【渗透工具】一款自动化分析网络安全应急响应工具--FindAll

时间:2024-02-01 09:33:22浏览次数:29  
标签:分析 -- 蓝队 扫描 Agent 工具 异常 FindAll

简介

这款工具的推出将极大地提升蓝队应对网络安全事件的能力,不仅有助于提高响应效率,还能够降低工作复杂性。通过提供全面的信息搜集和高效的威胁分析,我们可以帮助蓝队成员在复杂的网络环境中保持优势,但应急响应是一个十分复杂的工作此工具只能帮助蓝队人员收集部分信息,如有异常发现还是需要进入客户电脑进行仔细分析,无法与市面上商业的取证分析软件相比。FindAll采用客户端-服务器(CS)架构,特别适用于那些无法直接登录远程主机进行安全检查的场景。在这种情况下,拥有相应权限的运维人员只需在目标主机上运行FindAll的Agent组件来收集必要的数据。

综合信息搜集

  • 系统基本信息: 除了输出系统详细信息以外,还会检查系统配置和补丁,识别可利用的漏洞。
  • 网络信息: 分析当前网络连接,如果填写了微步API即可轻松识别异常网络,本产品会根据异常网络情况找到对应的进程然后进行分析和识别。
  • 开机启动项: 审查启动时自动执行的程序。
  • 计划任务: 检测可能隐藏的恶意计划任务。
  • 进程排查: 识别和分析运行中的可疑或异常进程,快速定位后门文件。
  • 敏感目录排查: 检查关键文件和目录的异常变更。
  • 日志排查: 深入分析系统和应用日志,寻找安全事件的痕迹,会根据日志进行汇总方便人员进行分析。
  • 账户检测: 识别各个场景下创建的隐藏账户、克隆账户。

自动化威胁分析(填写微步API后)

  • 自动识别异常IP、进程和文件,显著提高分析效率。
  • 突出显示异常情况,使得团队成员能够集中关注重点进程。

快速异常识别与响应

  • 提供即时的异常检测和响应建议,帮助蓝队迅速应对威胁。

用户友好界面

  • 界面设计简洁直观,适合各水平的蓝队成员。
  • 简洁明了,适合各水平用户,包括网络安全领域新手。
  • 支持一键分析预览异常情况,快速定位风险项。

安装与使用

FindAll采用客户端-服务器(CS)架构,可以在本地进行一键扫描,也可以使用Agent进行扫描然后录入扫描结果,适用于无法直接登录远程主机进行安全检查的场景。

安装与使用

下载安装包一键安装即可:
远程扫描:Agent位于C:\Program Files\FindAll\resources\buildResources,结果位于C:\Findall\result.hb
本地扫描:一键扫描即可

Agent扫描分析

下载链接
公众号回复“FindAll1.1.0”下载

关注公共号

标签:分析,--,蓝队,扫描,Agent,工具,异常,FindAll
From: https://www.cnblogs.com/fuchangjiang/p/18000542

相关文章

  • 莫比乌斯反演
    前置:积性函数与狄利克雷卷积和整除分块两个基础积性函数:\(\varepsilon(n)=[n=1]\),\(1(n)=1\)。性质:\(\varepsilon*f=f\),\(f\)是任意函数。结论:\(f(n)\)是积性函数\(\iffg(n)=\displaystyle\sum_{d|n}f(d)\)是积性。证明:$\Rightarrow$方向:\(g=f*1\),狄利克雷卷积的性......
  • Collision Resolution -Game Physics Engine Development总结
    ThevelocityofapointThevelocityofapointonanobjectdependsonbothitslinearandangularvelocity:\[\dot{q}=\dot{\theta}\times(q-p)+\dot{p}\qquad\qquad[1.0]\]where\(\dot{q}\)isthevelocityofthepoint,\(p\)ist......
  • VMware虚拟机安装统信uos桌面专业版操作系统
    统信uos桌面版版本对比:https://www.uniontech.com/next/product/desktop-contrast专业版只要是面向政企等单位,这里只是用虚拟机安装测试基本功能使用,对于我们个人要长期使用的话可以使用家庭版或者社区版1镜像下载1.1打开官网镜像在统信生态社区下载统信生态社区官网:http......
  • 政府单位如何选择高效的安全数据交换系统?关键看4点
    政府作为我国重要组织单位,数据安全性至关重要,为了保障网络和数据安全,政府内部一般通过物理隔离或逻辑隔离的方式,因此,政府单位进行文件交换具有一定的特殊要求。一般来说,常见的政府内部文件交换工具有以下几种:电子公文传输系统:这是政府内部常用的一种文件交换工具,通过该系统,政府部......
  • 神奇的 SQL ,同时实现小计与合计,阁下该如何应对
    开心一刻今天,小区有个很漂亮的姑娘出嫁我对儿子说:你要好好学习,认真写作业,以后才能娶到这么漂亮的老婆儿子好像听明白了,思考了一会,默默的收起了作业本然后如释重负的跟我说到:爸,我以后还是不娶老婆了 环境准备后文要讲的重点是标准 SQL ,与具体的数据......
  • HashCode的意义和作用
    HashCode的介绍哈希码是按照某种规则生成的int类型的数值哈希码并不是完全唯一的。让同一个类的对象按照自己不同的特征尽量的有不同的哈希码,但不是说不同的对象哈希码就一定不同,也有相同的情况。首先我们需要了解hashCode方法和equals方法两个重要的规范:规范1若重写了某个......
  • stream里面filter foreach 还能再fileter吗
    是的,在 Java 的 Stream API 中,你可以在 filter 和 forEach 操作之间再次使用 filter。实际上,你可以根据需要链式调用多个中间操作(如 filter、map 等),但请注意,forEach 是一个终端操作,它会消费流并产生一个非流的结果。一旦调用了 forEach 或其他任何终端操作,流就被消......
  • DOCKER安全及日志管理
    DOCKER安全及日志管理容器的安全性问题的根源在于容器和宿主机共享内核。如果容器里的应用导致Linux内核崩溃,那么整个系统可能都会崩溃。与虚拟机是不同的,虚拟机并没有与主机共享内核,虚拟机崩溃一般不会导致宿主机崩溃。 Docker架构缺陷与安全机制1.容器之间的局域网攻击......
  • delphi中的Format、FormatDateTime函数详解(转)
    Format是一个很常用,却又似乎很烦的方法,本人试图对这个方法的帮助进行一些翻译,让它有一个完整的概貌,以供大家查询之用:首先看它的声明:functionFormat(constFormat:string;constArgs:arrayofconst):string;overload;事实上Format方法有两个种形式,另外一种是三个参数的,......
  • 小说推文之自动配音神器
    1前言哈喽,大家好,我是了不起。最近小说推文的项目很火,主要路径是通过抖音视频为知乎盐选专栏小说导流,赚取推广费。前面文章介绍了用代码文本转语音,但是合成的语音比较生硬,没有抖音小姐姐的声音柔和动听,这里给大家介绍如何控制配音神器批量转语音。2准备webdriver是一种用于we......