
أداة استجابة للحوادث محمولة وخالية من التبعيات تقوم بأتمتة جمع الأدلة الجنائية من الأنظمة الشبيهة بـ Unix، بما في ذلك الحصول على الذاكرة، وتجزئة العمليات، وإنشاء ملفات الجسم عبر ملفات تعريف YAML قابلة للتخصيص.
حول • الوثائق • الميزات الرئيسية • أنظمة التشغيل المدعومة • الاستخدام • المساهمة • الدعم • الترخيص
UAC (جامع القطع الأثرية للأنظمة الشبيهة بيونكس) هو أداة استجابة للحوادث قوية وقابلة للتوسيع، مصممة لمحققين الطب الشرعي، ومحللي الأمان، ومحترفي تكنولوجيا المعلومات. تقوم بأتمتة جمع القطع الأثرية من مجموعة واسعة من الأنظمة الشبيهة بيونكس، بما في ذلك AIX وESXi وFreeBSD وLinux وmacOS وNetBSD وNetScaler وOpenBSD وSolaris.
سواء كنت تتعامل مع اختراق، أو تجري تحقيقات طب شرعي، أو تقوم بعمليات تدقيق الامتثال، فإن UAC تبسط وتسرع جمع البيانات مع تقليل الاعتماد على الدعم الخارجي أثناء الحوادث الحرجة.

الوثائق الكاملة متاحة على صفحة وثائق المشروع.
يعمل UAC على أي نظام يشبه يونكس، بغض النظر عن معمارية المعالج. كل ما يحتاجه UAC هو الصدفة :)
ملاحظة: يعمل UAC حتى على أنظمة مثل أجهزة التخزين المتصلة بالشبكة (NAS)، وأجهزة الشبكات مثل OpenWrt، وأجهزة إنترنت الأشياء.
لا يحتاج UAC إلى التثبيت على النظام المستهدف. ببساطة قم بتنزيل أحدث إصدار من صفحة الإصدارات، قم بفك الضغط، ثم شغّل. الأمر بهذه البساطة!
جمع جميع القطع الأثرية بناءً على ملف ir_triage:
./uac -p ir_triage /tmp
جمع تفريغ الذاكرة وجميع القطع الأثرية بناءً على الملف full:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
جمع جميع القطع الأثرية باستثناء قطعة محددة:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
جمع جميع القطع الأثرية بناءً على ملف ir_triage، بالإضافة إلى جميع القطع الأثرية الموجودة في الدليل /my_custom_artifacts:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
جمع جميع القطع الأثرية بناءً على ملف مخصص:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
المساهمات تجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون محل تقدير كبير.
هل قمت بإنشاء أي قطع أثرية؟ يرجى مشاركتها معنا!
يمكنك المساهمة بقطع أثرية جديدة، ملفات، إصلاحات للأخطاء، أو اقتراح ميزات جديدة. يرجى قراءة دليل المساهمة قبل تقديم طلب سحب (Pull Request) للمشروع.
للحصول على مساعدة عامة حول استخدام UAC، يرجى الرجوع إلى صفحة وثائق المشروع. للحصول على مساعدة إضافية، يمكنك استخدام إحدى القنوات التالية:
إذا وجدت UAC مفيدًا، يرجى منحنا ⭐ على GitHub! يساعد ذلك الآخرين على اكتشاف المشروع ويحفزنا لتحسينه أكثر.
يستخدم مشروع UAC ترخيص Apache License Version 2.0.