
أداة للتحقيق الجنائي الرقمي والاستجابة للحوادث تستخدم قواعد YARA لفحص ملفات تفريغ النواة الخاصة بـ Citrix NetScaler، وصور الأقراص، والمضيفات الحية بحثًا عن علامات الاختراق.
[!WARNING] بعض هذه الفحوصات مخصصة للبحث عن مؤشرات الاختراق، بينما تتحقق فحوصات أخرى من تعرضك للاختراق.
هذه السكريبتات مقدمة دون أي ضمانات بشأن فعاليتها.
تعتمد قدرات الكشف لهذه السكريبتات على مجموعة محدودة من قواعد الكشف.
تأكد من اتباع تعليمات البائع والمعلومات الواردة في النشرات الاستشارية المتعلقة بالثغرات.
تأكد من عدم كشف أي معلومات حساسة عند مشاركة مخرجات هذه السكريبتات.
لتفسير مخرجات سكريبتات الفحص هذه، يرجى إحالة هذه المعلومات
إلى جهة الأمن السيبراني الوطنية لديك (CSIRT الوطنية أو غيرها).
يحتوي هذا المستودع على 3 مجموعات من السكريبتات، ولكل سكريبت مجلد خاص به يتضمن تعليمات لهذا السكريبت المحدد.
شغّل جميع سكريبتات الفحص على النسخ الاحتياطية وملفات core dump وأجهزة NetScaler. شارك ملف السجل مع جهة الاستجابة لحوادث الأمن السيبراني الوطنية لديك (CSIRT) مثل NCSC أو Govcert للحصول على مزيد من المساعدة، بالنسبة للاتحاد الأوروبي: https://csirtsnetwork.eu
يرجى متابعة هذا المستودع للاطلاع على التغييرات، فقد تُضاف فحوصات إضافية لاحقًا. نرحب كثيرًا بالملاحظات والتحسينات، ويمكن اقتراحها عبر فتح issue على GitHub.