
Tragbarer, abhängigkeitsfreier Incident-Response-Tool, der die forensische Artefaktsammlung von Unix-ähnlichen Systemen automatisiert, einschließlich Speichererfassung, Prozess-Hashing und Bodyfile-Erstellung über anpassbare YAML-Profile.
Über • Dokumentation • Hauptfunktionen • Unterstützte Betriebssysteme • Verwendung • Mitwirken • Support • Lizenz
UAC (Unix-ähnliche Artefakt-Sammler) ist ein leistungsstarkes und erweiterbares Incident-Response-Tool, das für forensische Ermittler, Sicherheitsanalysten und IT-Profis entwickelt wurde. Es automatisiert die Sammlung von Artefakten aus einer Vielzahl von Unix-ähnlichen Systemen, darunter AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD und Solaris.
Ob Sie einen Einfall bearbeiten, forensische Untersuchungen durchführen oder Compliance-Prüfungen vornehmen – UAC vereinfacht und beschleunigt die Datensammlung und minimiert gleichzeitig die Abhängigkeit von externer Unterstützung während kritischer Vorfälle.

Die vollständige Dokumentation ist auf der Projektdokumentationsseite verfügbar.
UAC läuft auf jedem Unix-ähnlichen System, unabhängig von der Prozessorarchitektur. Alles, was UAC braucht, ist eine Shell :)
Hinweis: UAC läuft sogar auf Systemen wie Network Attached Storage (NAS)-Geräten, Netzwerkgeräten wie OpenWrt und IoT-Geräten.
UAC muss nicht auf dem Zielsystem installiert werden. Laden Sie einfach die neueste Version von der Releases-Seite herunter, entpacken Sie sie und starten Sie sie. So einfach ist das!
Sammeln aller Artefakte basierend auf dem ir_triage-Profil:
./uac -p ir_triage /tmp
Sammeln von Speicherauszug und allen Artefakten basierend auf dem vollständigen Profil:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
Sammeln aller Artefakte unter Ausschluss eines bestimmten:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
Sammeln aller Artefakte basierend auf dem ir_triage-Profil zusammen mit allen Artefakten im Verzeichnis /my_custom_artifacts:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
Sammeln aller Artefakte basierend auf einem benutzerdefinierten Profil:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
Beiträge machen die Open-Source-Community zu einem so erstaunlichen Ort zum Lernen, Inspirieren und Schaffen. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.
Haben Sie Artefakte erstellt? Bitte teilen Sie sie mit uns!
Sie können mit neuen Artefakten, Profilen, Fehlerbehebungen beitragen oder neue Funktionen vorschlagen. Bitte lesen Sie unseren Leitfaden zum Mitwirken, bevor Sie einen Pull-Request an das Projekt senden.
Für allgemeine Hilfe zur Nutzung von UAC verweisen wir auf die Projektdokumentationsseite. Für zusätzliche Hilfe können Sie einen der folgenden Kanäle nutzen:
Wenn Sie UAC hilfreich finden, geben Sie uns bitte einen ⭐ auf GitHub! Das hilft anderen, das Projekt zu entdecken, und motiviert uns, es weiter zu verbessern.
Das UAC-Projekt verwendet die Apache License Version 2.0 Softwarelizenz.