DFIRTrack:一款功能强大的事件应急响应跟踪软件

栏目: Python · 发布时间: 5年前

内容简介:DFIRTrack(Digital Forensics and Incident Response Tracking application),即数字取证和事件响应跟踪应用程序。它是一款开源的Web应用程序,基于DFIRTrack专注于处理一个重大安全事件,其中需要涉及到多个受影响的系统,这也符合很多APT攻击事件的特性。在大型网络攻击事件场景下,它可以被用作专门的事件响应工具。当然了,CERT和SOC也可以使用DFIRTrack,不过它只能在特殊情况下使用,并不适用于日常响应工作。DFIRTrack跟其他

前言

DFIRTrack(Digital Forensics and Incident Response Tracking application),即数字取证和事件响应跟踪应用程序。它是一款开源的Web应用程序,基于 Django 开发,后端数据库为 PostgreSQL 数据库。

DFIRTrack专注于处理一个重大安全事件,其中需要涉及到多个受影响的系统,这也符合很多APT攻击事件的特性。在大型网络攻击事件场景下,它可以被用作专门的事件响应工具。当然了,CERT和SOC也可以使用DFIRTrack,不过它只能在特殊情况下使用,并不适用于日常响应工作。

功能介绍

DFIRTrack跟其他基于事件案例的应用程序不同,它以基于系统的方式运行,它能够跟踪各种系统的状态以及相关的任务,来帮助分析人员在事件的调查阶段以及响应阶段了解受影响系统的状态和数量。

DFIRTrack:一款功能强大的事件应急响应跟踪软件

它的主要功能之一就是快速导出受影响系统的相关信息,并给技术人员以电子表格的形式提供详细的安全报告,而且数据集中不存在任何冗余数据或偏差。

目前该 工具 支持以下功能:

1、 导入器

a) 系统及任务创建工具(通过Web接口快速创建多个相关实例)
b) CSV(基于CSV生成和导入,解和主机名、IP及Web表单)
c) 标记实体

2、 导出器

a) 标注系统报告(MkDocs结构)
b) 电子表格(CSV和XLS)
c) LaTeX

工具安装及依赖组件

DFIRTrack支持Debian Stretch或Ubuntu 16.04,其他Debian发行版理论上同样支持,但未进行过测试。

工具的编译安装,请参考Ansible Playbook:【 传送门

该工具至少需要以下依赖组件:

django(2.0),
django_q,
djangorestframework,
gunicorn,
postgresql,
psycopg2-binary,
python3-pip,
PyYAML,
requests,
virtualenv,
xlwt.

请注意,代码库中没有提供settings.py,大家可以点击【 这里 】获取。

Docker环境

项目提供了仅支持本地使用的 Docker 实验环境,在项目主目录下运行下列命令即可开启环境:

docker-compose up

工具已创建好了管理员用户,大家可以编辑下列文件来修改密码:

docker/setup_admin.sh

应用程序访问地址为: localhost:8000

内置软件

DFIRTrack实现了以下项目或代码库:

clipboard.js

DataTables

jQuery

Open Iconic

Popper.js

项目地址

DFIRTrack:【 传送门

* 参考来源: kitploit ,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

法治构图

法治构图

季卫东 / 法律出版社 / 2012-7 / 43.00元

《法治构图》作者季卫东从1980年代末开始就一直在思考和阐述上述问题的答案,并把研究的心得陆续形诸文字发表,以期有益于点点滴滴法制改革的实践。《法治构图》就是对相关的代表性论稿的梳理和总结,可以理解为从正当过程到实质价值、从法治到民主的新程序主义建构法学观点的集大成。一起来看看 《法治构图》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

html转js在线工具
html转js在线工具

html转js在线工具

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试