
Outil de réponse aux incidents Linux basé sur SSH qui exécute des commandes de diagnostic pour collecter les configurations réseau, les journaux, les comptes utilisateurs et les processus, puis compile les résultats dans un rapport HTML complet destiné aux analystes de sécurité.
[
MR.Handler est un outil spécialisé conçu pour répondre aux incidents de sécurité sur les systèmes Linux.
Il se connecte aux systèmes cibles via SSH pour exécuter une série de commandes de diagnostic, collectant des informations cruciales telles que les configurations réseau, les journaux système, les comptes utilisateurs et les processus en cours.
À la fin de son exécution, l'outil compile toutes les données collectées dans un rapport HTML complet.
Ce rapport détaille à la fois les spécificités du processus de réponse aux incidents et l'état actuel du système, permettant aux analystes de sécurité d'évaluer et de répondre plus efficacement aux incidents.
$ pip3 install colorama
$ pip3 install paramiko
$ git clone https://github.com/emrekybs/MrHandler.git
$ cd MrHandler
$ chmod +x MrHandler.py
$ python3 MrHandler.py
