专注于处理重大安全事件的软件,DFIRTrack免费版,集成了数字取证和事件应急响应跟踪应用,是一个开源的web应用,基于开发,后端数据库是一个数据库,其中需要涉及多个受影响的系统,符合很多apt攻击的特点。基于时间表的应用程序是不同的,它们基于系统模式运行。免费版的DFIRTrack能够跟踪各种系统和相关任务的状态,在大规模网络攻击场景中被用作特殊的事件响应工具。如有需要,请快速下载。
DFIRTrack免费版功能介绍基于事件案例的DFIRTrack不同于其他应用程序。它以基于系统的方式运行,可以跟踪各种系统和相关任务的状态,从而帮助分析师在事件的调查和响应阶段了解受影响系统的状态和数量。
其主要功能之一是快速导出受影响系统的相关信息,并以电子表格的形式向技术人员提供详细的安全报告,数据集中没有冗余数据或偏差。
目前,该工具支持以下功能:
出口商
注释系统报告(MkDocs结构)
电子表格(CSV和XLS)
乳液
收集器
和系统创建工具(通过Web界面快速创建多个相关实例)。
CSV(基于CSV生成和导入,理解主机名、IP和Web表单)。
标记实体
DFIRTrack免费版工具安装及依赖组件DFIRTrack支持Debian Stretch或Ubuntu 16.04,理论上其他Debian发行版也支持,但尚未测试。
有关工具的编译和安装,请参考Ansible行动手册:[门户网站]。
该工具至少需要以下相关组件:
django(2.0),
姜戈_q,
djangorestframework,
古尼科恩,
postgresql,
psycopg2-二进制,
python3-pip,
PyYAML,
请求,
virtualenv,
xlwt。
请注意,代码库中没有提供settings.py,因此您可以单击[此处]获取它。
码头环境
该项目提供了一个只支持本地使用的Docker实验环境。在项目主目录中运行以下命令以打开环境:
码头工人-组成
管理员用户已由该工具创建。您可以编辑以下文件来更改密码:
docker/setup_admin.sh
应用程序访问地址为:localhost:8000。
内置软件
DFIRTrack实现了以下项目或代码库:
剪贴板. js
数据表
jQuery
开放图标
Popper.js