😈 PowerShell-скрипты для цифровой криминалистики и реагирования на инциденты
Incident Response-Powershell — набор инструментов для сбора артефактов с Windows-систем, анализа потенциальных признаков компрометации и выполнения действий по сдерживанию инцидента.
➖Основной DFIR-скрипт собирает более 25 категорий данных: сетевые соединения, процессы, автозапуск, пользователей, RDP-сессии, PowerShell History, DNS-кэш, службы, задания планировщика, браузерные данные и другие артефакты.
➡️https://github.com/Bert-JanP/Incident-Response-Powershell
#Tool #Forensics #DFIR #PowerShell #Windows #Hunting // @nsis // max.ru/nsis
Incident Response-Powershell — набор инструментов для сбора артефактов с Windows-систем, анализа потенциальных признаков компрометации и выполнения действий по сдерживанию инцидента.
➖Основной DFIR-скрипт собирает более 25 категорий данных: сетевые соединения, процессы, автозапуск, пользователей, RDP-сессии, PowerShell History, DNS-кэш, службы, задания планировщика, браузерные данные и другие артефакты.
Репозиторий также поддерживает интеграцию с Microsoft Defender for Endpoint Live Response, а отдельные скрипты охватывают этапы Acquisition, Analysis и Containment.
➡️https://github.com/Bert-JanP/Incident-Response-Powershell
#Tool #Forensics #DFIR #PowerShell #Windows #Hunting // @nsis // max.ru/nsis