
أداة استجابة للحوادث تعتمد على SSH لأنظمة لينكس، تقوم بتنفيذ أوامر تشخيصية لجمع تكوينات الشبكة، والسجلات، وحسابات المستخدمين، والعمليات، ثم تجمع النتائج في تقرير HTML شامل لمحللي الأمن.
[
MR.Handler هي أداة متخصصة مصممة للاستجابة للحوادث الأمنية على أنظمة لينكس.
تتصل بالأنظمة المستهدفة عبر SSH لتنفيذ مجموعة من أوامر التشخيص، وجمع معلومات حيوية مثل تكوينات الشبكة، سجلات النظام، حسابات المستخدمين، والعمليات الجارية.
في نهاية عملها، تقوم الأداة بتجميع جميع البيانات التي تم جمعها في تقرير HTML شامل.
يشرح هذا التقرير كلاً من تفاصيل عملية الاستجابة للحوادث والحالة الحالية للنظام، مما يمكن محللي الأمن من تقييم الحوادث والاستجابة لها بشكل أكثر فعالية.
$ pip3 install colorama
$ pip3 install paramiko
$ git clone https://github.com/emrekybs/MrHandler.git
$ cd MrHandler
$ chmod +x MrHandler.py
$ python3 MrHandler.py
