Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/t0pcyber/hawk
Cloud-Infrastruktur-SicherheitInformationsbeschaffungDigitale ForensikCloud-SicherheitIncident ResponseLog-Analyse
GitHubt0pcyber/hawk

hawk

Powershell-basiertes Tool zum Sammeln von Informationen im Zusammenhang mit O365-Intrusionen und potenziellen Sicherheitsverletzungen

Repository anzeigen
9491396vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

Hawk-Dokumentation und Ressourcen

Besuchen Sie hawkforensics.io für umfassende Dokumentation, einschließlich:

  • Detaillierte Installations- und Berechtigungsanleitungen
  • Schritt-für-Schritt-Tutorials und "How-to"-Videos
  • Hilfe zur Fehlerbehebung
  • Best Practices und Anwendungsbeispiele

Was ist Hawk?

Hawk ist ein kostenloses, Open-Source-PowerShell-Modul, das die Sammlung forensischer Daten aus Microsoft-Cloud-Umgebungen optimiert. Hawk wurde hauptsächlich für Sicherheitsexperten, Incident-Responder und Administratoren entwickelt und automatisiert das Sammeln kritischer Protokolldaten aus Microsoft-Diensten, mit Schwerpunkt auf Microsoft 365 (M365) und Microsoft Entra ID.

Kernfunktionen

  • Datensammlung: Effizientes Sammeln forensischer Daten durch automatisierte Erfassungsprozesse
  • Sicherheitsanalyse: Überprüfung von Sicherheitskonfigurationen, Auditprotokollen und Benutzeraktivitäten
  • Export & Bericht: Erstellung von CSV-Berichten und JSON-Daten für die SIEM-Integration

Was Hawk ist und was nicht

Obwohl Hawk grundlegende Analysefunktionen enthält, um auf potenziell interessante Elemente hinzuweisen (wie verdächtige E-Mail-Weiterleitungsregeln, überprivilegierte Anwendungen oder riskante Benutzeraktivitäten), ist es im Kern ein Datensammlungstool und kein automatisches Bedrohungserkennungssystem.

Hawk optimiert die Datensammlung im Vergleich zur manuellen Ausführung einzelner Abfragen über Webschnittstellen und gibt diese Ressourcen für andere administrative Aufgaben frei. Das Ziel des Tools ist es, Ihnen schnell die benötigten Daten zu liefern, um zu einer Schlussfolgerung zu gelangen; nicht die Schlussfolgerung für Sie zu ziehen.

Erste Schritte

Systemanforderungen

  • Windows-Betriebssystem mit Administratorzugriff
  • PowerShell 5.0 oder höher (PowerShell Core wird in Zukunft unterstützt)
  • Netzwerkkonnektivität zu:
    • PowerShell Gallery
    • Graph-API
    • Microsoft 365-Dienste

Installation

root@kitploit:~
Install-Module -Name Hawk

Untersuchungstypen

Hawk bietet zwei Hauptuntersuchungsansätze:

Mandanten-Untersuchungen

  • Untersucht umfassende Microsoft-Cloud-Mandanteneinstellungen, Auditprotokolle und Sicherheitskonfigurationen
  • Bietet einen hervorragenden Ausgangspunkt zur Identifizierung verdächtiger Muster
  • Verwenden Sie Start-HawkTenantInvestigation, um eine mandantenweite Untersuchung zu starten

Benutzer-Untersuchungen

  • Führt eine tiefgehende Analyse einzelner Benutzerkonten durch
  • Untersucht Postfachkonfigurationen, Posteingangsregeln und Anmeldeverläufe
  • Verwenden Sie Start-HawkUserInvestigation -UserPrincipleName <[email protected]>, um bestimmte Benutzer zu untersuchen

Ausgabe verstehen

Hawk organisiert Untersuchungsergebnisse in einer strukturierten Verzeichnishierarchie:

root@kitploit:~
📂 [Investigation Root]
├── 📂 Tenant/
│   ├── AdminAuditLogConfig.csv
│   ├── OrgConfig.csv
│   ├── _Investigate_*.csv
│   └── [other tenant files]
├── 📂 [[email protected]]/
│   ├── Mailbox_Info.csv
│   ├── InboxRules.csv
│   ├── _Investigate_*.csv
│   └── [other user files]
└── 📂 [[email protected]]/
    └── [similar structure]

Dateien mit dem Präfix _Investigate_ enthalten potenziell verdächtige Ergebnisse, die eine weitere Überprüfung rechtfertigen.

Mitwirken

Jeder ist willkommen, zu Hawk beizutragen. Ziel ist es, ein von der Community geführtes Tool zu erhalten, das Sicherheitsexperten die benötigten Ressourcen bietet.

Möglichkeiten zur Mitarbeit

  1. Treten Sie dem Entwicklungsteam bei: Kontaktieren Sie uns unter [email protected]
  2. Funktionsanfragen einreichen: Verwenden Sie unsere Vorlage für Funktionsanfragen
  3. Probleme melden: Verwenden Sie unsere Vorlage für Fehlerberichte

Bei kritischen Problemen oder Anfragen senden Sie eine E-Mail an [email protected].

Support

  • PowerShell Gallery Package
  • GitHub Issues
  • GitHub Discussions
  • E-Mail: [email protected]

Hawk-Telemetrie-Offenlegung

Übersicht

Hawk, das Open-Source-PowerShell-Modul, sammelt begrenzte Nutzungsdaten, um das Modul zu verbessern, indem die am häufigsten genutzten Funktionen identifiziert werden. Diese Daten helfen bei der Priorisierung von Updates, Verbesserungen und neuen Funktionen.

Welche Daten werden gesammelt?

✅ Gesammelte Daten:

  • Funktionsnamen, die innerhalb von Hawk ausgeführt werden.
  • Nutzungsregion

❌ Nicht gesammelt:

  • Keine benutzeridentifizierbaren Daten.
  • Keine Skripteingaben, -ausgaben oder -argumente.
  • Keine persönlichen, vertraulichen oder sensiblen Daten.
  • Es werden keine Daten geteilt oder verkauft.

Warum werden diese Daten gesammelt?

Die Telemetrie hilft uns zu verstehen, welche Funktionen am häufigsten genutzt werden, damit wir:

  • Updates und Verbesserungen priorisieren.
  • Die Leistung für häufig genutzte Funktionen optimieren.
  • Datenbasierte Entscheidungen über die zukünftige Entwicklung treffen.

Wie werden die Daten verwendet?

Die gesammelten Daten werden ausschließlich für interne Entwicklungszwecke zur Verbesserung des Hawk-Moduls verwendet. Sie werden niemals geteilt, verkauft oder für irgendeine Form von Tracking über die Feature-Nutzung hinaus verwendet.

Tool herunterladen