
Outil de réponse aux incidents portable et sans dépendance qui automatise la collecte d'artefacts forensiques à partir de systèmes de type Unix, incluant l'acquisition de mémoire, le hachage de processus et la création de fichiers bodyfile via des profils YAML personnalisables.
À propos • Documentation • Fonctionnalités principales • Systèmes d'exploitation pris en charge • Utilisation • Contribuer • Support • Licence
UAC (Unix-like Artifacts Collector) est un outil de réponse aux incidents puissant et extensible conçu pour les enquêteurs judiciaires, les analystes de sécurité et les professionnels de l'informatique. Il automatise la collecte d'artefacts sur un large éventail de systèmes de type Unix, notamment AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD et Solaris.
Que vous traitiez une intrusion, que vous meniez des investigations judiciaires ou que vous effectuiez des vérifications de conformité, UAC simplifie et accélère la collecte de données tout en minimisant la dépendance au support externe lors d'incidents critiques.

La documentation complète est disponible sur la page de documentation du projet.
UAC fonctionne sur tout système de type Unix, quelle que soit l'architecture du processeur. Tout ce dont UAC a besoin, c'est d'un shell :)
Remarque : UAC fonctionne même sur des systèmes comme les appareils de stockage en réseau (NAS), les équipements réseau tels que OpenWrt, et les appareils IoT.
UAC n'a pas besoin d'être installé sur le système cible. Téléchargez simplement la dernière version depuis la page des versions, décompressez-la, et lancez-la. C'est aussi simple que cela !
Collecte de tous les artefacts basés sur le profil ir_triage :
./uac -p ir_triage /tmp
Collecte du dump mémoire et de tous les artefacts basés sur le profil full :
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
Collecte de tous les artefacts à l'exclusion d'un spécifique :
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
Collecte de tous les artefacts basés sur le profil ir_triage, ainsi que tous les artefacts situés dans le répertoire /my_custom_artifacts :
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
Collecte de tous les artefacts basés sur un profil personnalisé :
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
Les contributions font de la communauté open-source un endroit incroyable pour apprendre, inspirer et créer. Toutes les contributions que vous apportez sont grandement appréciées.
Avez-vous créé des artefacts ? Partagez-les avec nous !
Vous pouvez contribuer avec de nouveaux artefacts, des profils, des corrections de bugs, ou proposer de nouvelles fonctionnalités. Veuillez lire notre Guide de contribution avant de soumettre une Pull Request au projet.
Pour une aide générale sur l'utilisation d'UAC, veuillez vous référer à la page de documentation du projet. Pour une aide supplémentaire, vous pouvez utiliser l'un des canaux suivants :
Si vous trouvez UAC utile, veuillez nous donner une ⭐ sur GitHub ! Cela aide les autres à découvrir le projet et nous motive à l'améliorer davantage.
Le projet UAC utilise la licence logicielle Apache License Version 2.0.