
Herramienta de análisis forense digital y respuesta a incidentes que utiliza reglas YARA para escanear volcados de memoria de Citrix NetScaler, imágenes de disco y hosts en vivo en busca de signos de compromiso.
[!WARNING] Algunos de estos controles están destinados a buscar compromisos, mientras que otros verifican si estás comprometido.
Estos scripts se proporcionan sin ninguna garantía respecto a su efectividad.
Las capacidades de detección de estos scripts se basan en un conjunto limitado de reglas de detección.
Asegúrate de seguir las instrucciones del proveedor y la información enumerada en los avisos sobre vulnerabilidades.
Asegúrate de que no se divulgue información sensible al compartir la salida de estos scripts.
Para la interpretación de la salida de estos scripts de escaneo, reenvía esta información
a tu entidad nacional de ciberseguridad (CSIRT nacional o similar).
Este repositorio contiene 3 conjuntos de scripts, cada script tiene su propia carpeta con instrucciones para ese script específico.
Ejecuta todos los scripts de verificación en copias de seguridad, volcados de núcleo y dispositivos NetScaler. Comparte el archivo de registro con tu entidad nacional de respuesta a incidentes de ciberseguridad (CSIRT), como un NCSC o Govcert, para obtener más asistencia, para la UE: https://csirtsnetwork.eu
Por favor, monitorea este repositorio para cambios, podrían seguir comprobaciones adicionales. Los comentarios y las mejoras son muy bienvenidos y se pueden sugerir abriendo un issue en Github.