
SSH-basiertes Linux-Incident-Response-Tool, das Diagnosebefehle ausführt, um Netzwerkkonfigurationen, Protokolle, Benutzerkonten und Prozesse zu sammeln und die Ergebnisse dann in einem umfassenden HTML-Bericht für Sicherheitsanalysten zusammenstellt.
[
MR.Handler ist ein spezialisiertes Tool, das für die Reaktion auf Sicherheitsvorfälle auf Linux-Systemen entwickelt wurde. Es verbindet sich über SSH mit Zielsystemen, um eine Reihe von Diagnosebefehlen auszuführen und wichtige Informationen wie Netzwerkkonfigurationen, Systemprotokolle, Benutzerkonten und laufende Prozesse zu sammeln. Am Ende des Vorgangs erstellt das Tool alle gesammelten Daten in einem umfassenden HTML-Bericht. Dieser Bericht enthält sowohl die Einzelheiten des Incident-Response-Prozesses als auch den aktuellen Zustand des Systems, sodass Sicherheitsanalysten Vorfälle effektiver bewerten und darauf reagieren können.
$ pip3 install colorama
$ pip3 install paramiko
$ git clone https://github.com/emrekybs/MrHandler.git
$ cd MrHandler
$ chmod +x MrHandler.py
$ python3 MrHandler.py
