
Herramienta de respuesta a incidentes portátil y sin dependencias que automatiza la recolección de artefactos forenses de sistemas tipo Unix, incluyendo adquisición de memoria, hash de procesos y creación de bodyfiles mediante perfiles YAML personalizables.
Acerca de • Documentación • Características Principales • Sistemas Operativos Soportados • Uso • Contribuir • Soporte • Licencia
UAC (Colector de Artefactos Unix-like) es una herramienta poderosa y extensible de respuesta a incidentes diseñada para investigadores forenses, analistas de seguridad y profesionales de TI. Automatiza la recolección de artefactos de una amplia gama de sistemas Unix-like, incluyendo AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD y Solaris.
Ya sea que estés manejando una intrusión, realizando investigaciones forenses o verificaciones de cumplimiento, UAC simplifica y acelera la recopilación de datos mientras minimiza la dependencia de soporte externo durante incidentes críticos.

La documentación completa está disponible en la página de documentación del proyecto.
UAC se ejecuta en cualquier sistema Unix-like, independientemente de la arquitectura del procesador. Todo lo que UAC necesita es un shell :)
Nota: UAC también se ejecuta en sistemas como dispositivos de almacenamiento conectado en red (NAS), dispositivos de red como OpenWrt y dispositivos IoT.
UAC no necesita ser instalado en el sistema de destino. Simplemente descarga la última versión desde la página de lanzamientos, descomprímela y ejecútala. ¡Así de sencillo!
Recolecta todos los artefactos basados en el perfil ir_triage:
./uac -p ir_triage /tmp
Recolecta volcado de memoria y todos los artefactos basados en el perfil full:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
Recolecta todos los artefactos excluyendo uno específico:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
Recolecta todos los artefactos basados en el perfil ir_triage, junto con todos los artefactos ubicados en el directorio /my_custom_artifacts:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
Recolecta todos los artefactos basados en un perfil personalizado:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
Las contribuciones hacen que la comunidad de código abierto sea un lugar increíble para aprender, inspirar y crear. Cualquier contribución que hagas es muy apreciada.
¿Has creado algún artefacto? ¡Compártelos con nosotros!
Puedes contribuir con nuevos artefactos, perfiles, correcciones de errores o proponer nuevas funciones. Por favor lee nuestra Guía de Contribución antes de enviar un Pull Request al proyecto.
Para ayuda general usando UAC, consulta la página de documentación del proyecto. Para ayuda adicional, puedes usar uno de los siguientes canales:
Si encuentras útil UAC, por favor danos una ⭐ en GitHub! Esto ayuda a otros a descubrir el proyecto y nos motiva a mejorarlo aún más.
El proyecto UAC utiliza la licencia de software Apache License Version 2.0.