Velociraptor 端点可见性和收集工具开源项目

我要开发同款
白开水不加糖2021年04月22日
44阅读
开发技术GO语言
所属分类Google Go、安全相关框架、程序开发
授权协议GPL

作品详情

Velociraptor是一个使用VelocidexQueryLanguage(VQL)queries收集基于主机状态信息的工具。

Velociraptor是为数字取证和事件响应(DFIR)专业人员开发的。其独特之处在于,允许在queries中而不是code中编写自定义检测、收集和分析功能。这些queries可以很容易地被共享,加强社区的知识,并允许团队更快地寻找新的威胁。

特性:

只需按下一个(几个)按钮,就可以在你的端点上同时进行有针对性的数字取证收集,速度快而准确。持续收集端点事件,如事件日志、文件修改和进程执行。无限期地集中存储事件,用于历史回顾和分析。利用其forensicartifacts库积极搜索可疑活动,然后根据用户的具体威胁搜寻需求进行定制。当端点上发生严重事件时,触发自动响应以收集证据,默默地阻止恶意活动或完全锁定端点。
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论