Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharePointSecurityMonitor — एक व्यापक PowerShell-आधारित SharePoint सुरक्षा निगरानी समाधान जिसमें CVE-2025-53770 सुरक्षा, उन्नत DLL विश्लेषण, खतरे का पता लगाना और स्वचालित अलर्टिंग क्षमताएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/paolokappa/sharepointsecuritymonitor
भेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगफोरेंसिकवेब सुरक्षामालवेयर विश्लेषणक्लाउड सुरक्षाखतरा खुफियाघुसपैठ का पता लगाना

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
घटना प्रतिक्रिया
लॉग विश्लेषण
GitHubpaolokappa/sharepointsecuritymonitor

SharePointSecurityMonitor

एक व्यापक PowerShell-आधारित SharePoint सुरक्षा निगरानी समाधान जिसमें CVE-2025-53770 सुरक्षा, उन्नत DLL विश्लेषण, खतरे का पता लगाना और स्वचालित अलर्टिंग क्षमताएँ शामिल हैं।

रिपॉजिटरी देखेंवेबसाइट
111 साल पहलेअभी तक समीक्षित नहीं

🛡️ SharePoint सुरक्षा मॉनिटर v5.0

License: MIT PowerShell SharePoint

🚀 CVE-2023-29357 और CVE-2023-33157 सुरक्षा, बुद्धिमान DLL प्रबंधन, उन्नत खतरे का पता लगाने और स्वचालित अलर्टिंग क्षमताओं के साथ एक व्यापक PowerShell-आधारित SharePoint सुरक्षा निगरानी समाधान।

📋 विषय सूची

  • 🌟 परियोजना अवलोकन
  • ✨ मुख्य विशेषताएं
  • 🏗️ समाधान आर्किटेक्चर
  • 🚀 त्वरित आरंभ गाइड
  • 📁 फ़ाइल संरचना
  • 🆕 मुख्य संवर्द्धन
  • ⚙️ तकनीकी विशिष्टताएं
  • 🔧 तैनाती और सेटअप
  • 📧 ईमेल कॉन्फ़िगरेशन
  • 🎯 प्राप्त लाभ
  • 📅 संस्करण इतिहास
  • 🔮 भविष्य के संवर्द्धन
  • 📄 लाइसेंस
  • 💬 सहायता

🌟 परियोजना अवलोकन

मूल 5,519-पंक्ति PowerShell स्क्रिप्ट को PowerShell पारिस्थितिकी तंत्र को बनाए रखते हुए एक उच्च-प्रदर्शन सुरक्षा निगरानी समाधान में उन्नत किया गया है। यद्यपि यह अभी भी एक एकल स्क्रिप्ट है, इसमें मॉड्यूलरिटी और कार्यक्षमता में महत्वपूर्ण सुधार शामिल हैं।

✨ मुख्य विशेषताएं

🛡️ सुरक्षा सुविधाएं

  • 🔍 CVE-विशिष्ट सुरक्षा: CVE-2023-29357 और CVE-2023-33157 के लिए समर्पित पहचान
  • 🧬 बुद्धिमान DLL प्रबंधन: लंबित समीक्षा कतार के साथ स्वतः-अनुमोदन प्रणाली
  • 🎯 रीयल-टाइम खतरा पहचान: उन्नत खतरा अभिनेता पहचान और ट्रैकिंग
  • 📊 व्यापक हमला ट्रैकिंग: 20+ हमला प्रकारों के साथ एकीकृत हमला समयरेखा
  • 🔐 LSASS मेमोरी सुरक्षा: क्रेडेंशियल चोरी के प्रयासों का पता लगाना
  • 🛡️ डिफ़ेंडर छेड़छाड़ का पता लगाना: सुरक्षा सॉफ़्टवेयर निष्क्रिय होने की निगरानी
  • 📋 GPO निगरानी: संदिग्ध समूह नीति संशोधनों का पता लगाना
  • 🔄 रिफ्लेक्टिव DLL इंजेक्शन पहचान: उन्नत मेमोरी इंजेक्शन पहचान
  • 🚨 रैनसमवेयर पहचान: कई रैनसमवेयर परिवारों की पहचान
  • 🌐 C2 संचार पहचान: ज्ञात C2 डोमेन और IPs की निगरानी

🏗️ आर्किटेक्चर सुविधाएं

  • 📦 उन्नत आर्किटेक्चर: मॉड्यूलर फ़ंक्शन के साथ एकल अनुकूलित स्क्रिप्ट
  • ⚡ प्रदर्शन अनुकूलित: स्मार्ट बुकमार्क के साथ वृद्धिशील लॉग रीडिंग
  • 🔄 घटना कैशिंग: कुशल डुप्लिकेट घटना फ़िल्टरिंग
  • 💾 स्मार्ट कैशिंग: स्वचालित सफाई के साथ दैनिक कैश फ़ाइलें
  • 📊 बेसलाइन प्रबंधन: DLL और फ़ाइल अखंडता बेसलाइन सिस्टम
  • 🔒 बहु-स्तरीय सुरक्षा: ESET और Microsoft Defender अनुकूलता

📢 निगरानी और अलर्टिंग

  • 📧 स्मार्ट ईमेल अलर्टिंग: -NoAlertOnWarnings विकल्प के साथ कॉन्फ़िगर करने योग्य अलर्ट
  • 📈 उन्नत HTML रिपोर्ट: व्यापक हमला समयरेखा और आँकड़े
  • ⚙️ अनुसूचित कार्य प्रबंधन: स्वचालित प्रति घंटा, दैनिक और स्टार्टअप स्कैन
  • 🔐 विस्तृत हमला विश्लेषण: IP-आधारित खतरा अभिनेता पहचान
  • 📊 प्रदर्शन मीट्रिक: निष्पादन समय ट्रैकिंग और कैश हिट दर
  • 🎯 लंबित DLL प्रबंधन: DLL के लिए समीक्षा और अनुमोदन वर्कफ़्लो

🏗️ समाधान आर्किटेक्चर

🔧 मुख्य घटक

1️⃣ SharePoint-Security-Monitor.ps1 (मुख्य स्क्रिप्ट)

  • 🎯 व्यापक पैरामीटर समर्थन के साथ मॉड्यूलर प्रवेश बिंदु
  • 🛡️ त्रुटि हैंडलिंग और पुनर्प्राप्ति तंत्र
  • 📊 प्रगति रिपोर्टिंग और निष्पादन समय ट्रैकिंग
  • ⚡ त्वरित स्कैन, बेसलाइन निर्माण और कार्य प्रबंधन के लिए समर्थन

2️⃣ मुख्य कार्यक्षमता (एकीकृत फ़ंक्शन)

  • 📝 उन्नत लॉगिंग: टाइमर फ़ंक्शन के साथ प्रदर्शन ट्रैकिंग
  • 🔬 DLL विश्लेषण: स्वतः-अनुमोदन के साथ बुद्धिमान Test-SuspiciousDLL
  • 🎯 खतरे का पता लगाना: रीयल-टाइम पैटर्न मिलान और सहसंबंध
  • ⚙️ कॉन्फ़िगरेशन: सुरक्षित हैंडलिंग के साथ JSON-आधारित कॉन्फ़िगरेशन
  • 📊 रिपोर्ट जनरेशन: हमला समयरेखा के साथ व्यापक HTML रिपोर्ट

3️⃣ कॉन्फ़िगरेशन सिस्टम

  • 📋 SharePointSecurityConfig.json: उत्पादन-तैयार कॉन्फ़िगरेशन
  • 🌍 पर्यावरण-विशिष्ट ओवरराइड (डेवलपमेंट, टेस्टिंग, प्रोडक्शन)
  • 🔐 एन्क्रिप्शन समर्थन के साथ सुरक्षित क्रेडेंशियल हैंडलिंग

4️⃣ प्रदर्शन और सेटअप

  • 🎮 Demo-EnhancedScript.ps1: इंटरैक्टिव प्रदर्शन स्क्रिप्ट
  • 📊 नमूना डेटा संरचना निर्माण
  • ✅ मॉड्यूल सत्यापन और परीक्षण क्षमताएं

🚀 त्वरित आरंभ गाइड

📌 मूल उपयोग

root@kitploit:~
# अलर्ट/चेतावनियों पर ईमेल के साथ मानक सुरक्षा स्कैन
.\SharePoint-Security-Monitor.ps1

# कस्टम अधिकतम दिनों के साथ मानक स्कैन
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7

🎯 सामान्य संचालन

root@kitploit:~
# ⚡ त्वरित स्कैन (पिछले 12 घंटे)
.\SharePoint-Security-Monitor.ps1 -QuickScan

# 📐 DLL बेसलाइन बनाएं
.\SharePoint-Security-Monitor.ps1 -CreateBaseline

# 👁️ लंबित DLL की समीक्षा करें और अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs

# 🤖 वैध DLL को स्वतः-अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

# 🔍 SharePoint फ़ाइल अखंडता जांचें
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity

# 📧 ईमेल अलर्ट बलपूर्वक भेजें
.\SharePoint-Security-Monitor.ps1 -ForceAlert

# 📊 निष्कर्षों की परवाह किए बिना हमेशा रिपोर्ट भेजें
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport

# 🔕 केवल गंभीर मुद्दों पर अलर्ट (चेतावनियां नहीं)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings

# 🗓️ पूर्ण ऐतिहासिक स्कैन (30 दिन)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan

# 🔄 लॉग रीडिंग बुकमार्क रीसेट करें
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks

# 🗑️ घटना कैश साफ़ करें
.\SharePoint-Security-Monitor.ps1 -ClearCache

# ⚙️ अनुसूचित कार्य प्रबंधित करें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

# 🚫 डिबगिंग के लिए घटना कैशिंग अक्षम करें
.\SharePoint-Security-Monitor.ps1 -DisableEventCache

# 📏 बड़ी लॉग फ़ाइलों को संसाधित करें (डिफ़ॉल्ट 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500

# ✅ वैध DLL को स्वतः-अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

📅 कार्य प्रबंधन

root@kitploit:~
# 📥 अनुसूचित कार्य स्थापित करें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install

# 📊 कार्य स्थिति जांचें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status

# 🗑️ अनुसूचित कार्य हटाएं
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

🔬 उन्नत सुविधाएं

root@kitploit:~
# 🔍 स्वतः-अनुमोदन के साथ विस्तृत DLL विश्लेषण
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs

# 🧹 कैश साफ़ करें और बुकमार्क रीसेट करें
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks

📁 फ़ाइल संरचना

root@kitploit:~
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1              # मुख्य निगरानी स्क्रिप्ट
├── 🎮 Demo-EnhancedScript.ps1                     # प्रदर्शन स्क्रिप्ट
├── ⚙️  SharePointSecurityConfig.json               # कॉन्फ़िगरेशन फ़ाइल
├── 📋 README.md                                    # दस्तावेज़ीकरण
├── 📄 changelog-file.md                            # संस्करण इतिहास
└── 📋 contributing-guide.md                        # योगदान दिशानिर्देश

📂 रनटाइम निर्देशिकाएं (स्वतः-निर्मित)
├── Logs/                                        # सुरक्षा लॉग
│   └── SecurityMonitor_YYYYMMDD.log               # दैनिक लॉग फ़ाइलें
├── Reports/                                     # HTML रिपोर्ट
│   └── SecurityReport_YYYYMMDD_HHMMSS.html        # टाइमस्टैम्प्ड रिपोर्ट
├── Baselines/                                   # बेसलाइन डेटा
│   ├── DLL_Baseline.json                          # DLL इन्वेंटरी बेसलाइन
│   ├── SharePoint_Integrity.json                  # फ़ाइल अखंडता बेसलाइन
│   ├── PendingDLLApproval.json                   # अनुमोदन की प्रतीक्षा में DLL
│   └── ApprovedDLLs.json                          # श्वेतसूचीबद्ध DLL
├── Bookmarks/                                   # लॉग रीडिंग स्थिति
│   └── LogReadingBookmarks.json                   # वृद्धिशील रीड ट्रैकिंग
└── Cache/                                       # घटना प्रसंस्करण कैश
    └── ProcessedEvents_YYYYMMDD.json              # दैनिक घटना कैश

🆕 संस्करण 5.0 में नया क्या है

🛡️ उन्नत सुरक्षा पहचान

  • 🔍 वास्तविक CVE सुरक्षा: CVE-2023-29357 और CVE-2023-33157 (वास्तविक कमजोरियाँ) का पता लगाने के लिए अपडेट किया गया
  • 🎯 उन्नत खतरा अभिनेता ट्रैकिंग: ज्ञात APT समूहों और रैनसमवेयर ऑपरेटरों की पहचान करता है
  • 🔐 क्रेडेंशियल चोरी का पता लगाना: बुद्धिमान प्रक्रिया फ़िल्टरिंग के साथ LSASS मेमोरी एक्सेस निगरानी
  • 🛡️ सुरक्षा सॉफ़्टवेयर निगरानी: Microsoft Defender और GPO छेड़छाड़ का पता लगाता है
  • 💉 रिफ्लेक्टिव DLL इंजेक्शन पहचान: CreateRemoteThread घटनाओं की निगरानी
  • 🏷️ व्यापक हमला ट्रैकिंग: सभी सुरक्षा घटनाओं की एकीकृत समयरेखा

🧬 बुद्धिमान DLL प्रबंधन

  • 🤖 स्वतः-अनुमोदन प्रणाली: वैध Microsoft-हस्ताक्षरित DLL को स्वचालित रूप से अनुमोदित करता है
  • 📋 लंबित समीक्षा कतार: मैन्युअल समीक्षा की आवश्यकता वाले DLL अनुमोदन के लिए कतारबद्ध हैं
  • ✅ SharePoint घटक मान्यता: वैध SharePoint ASP.NET घटकों की स्मार्ट पहचान
  • 🔍 उन्नत फ़िल्टरिंग: बुद्धिमान पैटर्न मिलान के साथ कम झूठी सकारात्मकताएं
  • 📊 अनुमोदन वर्कफ़्लो: हैश-आधारित ट्रैकिंग के साथ इंटरैक्टिव समीक्षा प्रक्रिया

⚡ प्रदर्शन अनुकूलन

  • 📚 वृद्धिशील लॉग रीडिंग: बुकमार्क सिस्टम लॉग में अंतिम पढ़ी गई स्थिति को ट्रैक करता है
  • 💾 घटना कैशिंग: दैनिक कैश फ़ाइलें डुप्लिकेट घटना प्रसंस्करण को रोकती हैं
  • 🔍 स्मार्ट स्किप लॉजिक: अपरिवर्तित लॉग स्वचालित रूप से छोड़ दिए जाते हैं
  • 📊 कैश हिट ट्रैकिंग: प्रदर्शन मीट्रिक कैश दक्षता दिखाते हैं
  • 🧹 स्वचालित सफाई: पुरानी कैश और लॉग फ़ाइलें स्वचालित रूप से हटा दी जाती हैं

📊 उन्नत रिपोर्टिंग

  • 📈 हमला समयरेखा: सभी हमलों का पूर्ण कालानुक्रमिक दृश्य
  • 🎯 हमला प्रकार विश्लेषण: हमला श्रेणी द्वारा सांख्यिकीय विभाजन
  • 🌐 IP-आधारित विश्लेषण: विस्तृत हमलावर IP ट्रैकिंग और सहसंबंध
  • 📊 कार्यकारी डैशबोर्ड: एक नज़र में सुरक्षा मीट्रिक
  • 🔍 विस्तृत ड्रिल-डाउन: खतरा अभिनेता आरोपण के साथ व्यापक हमला विवरण

🔧 परिचालन सुविधाएं

  • 📅 स्वचालित कार्य प्रबंधन: अंतर्निहित अनुसूचित कार्य स्थापना और प्रबंधन
  • 🔄 लचीले स्कैन मोड: त्वरित (12h), मानक (कॉन्फ़िगर करने योग्य), पूर्ण ऐतिहासिक (30d)
  • 📧 स्मार्ट ईमेल अलर्ट: -NoAlertOnWarnings विकल्प के साथ कॉन्फ़िगर करने योग्य अलर्टिंग
  • 🧪 ESET अनुकूलता: ESET बनाम Microsoft Defender की बुद्धिमान पहचान
  • 🔒 बेसलाइन सिस्टम: DLL बेसलाइन और SharePoint फ़ाइल अखंडता जांच

🆕 मूल v3.9 पर मुख्य संवर्द्धन

⚡ प्रदर्शन सुधार

  • 📦 अनुकूलित डिज़ाइन: मॉड्यूलर फ़ंक्शन के साथ 4,823-पंक्ति स्क्रिप्ट को उन्नत किया गया
  • 💾 कैशिंग सिस्टम: वृद्धिशील प्रसंस्करण के लिए घटना कैशिंग और लॉग बुकमार्क
  • 🔄 समानांतर प्रसंस्करण: बड़े डेटासेट के लिए मल्टी-थ्रेडेड विश्लेषण
  • 🧠 मेमोरी अनुकूलन: कॉन्फ़िगर करने योग्य मेमोरी सीमा और संपीड़न कैशिंग
  • 📊 प्रगति रिपोर्टिंग: लंबे समय तक चलने वाले संचालन पर रीयल-टाइम फीडबैक

🔬 उन्नत DLL विश्लेषण प्रणाली

  • ✍️ हस्ताक्षर सत्यापन: डिजिटल प्रमाणपत्र सत्यापन और विश्वास विश्लेषण
  • 🧬 व्यवहार विश्लेषण: API आयात विश्लेषण और एंट्रॉपी गणना
  • 🤖 मशीन लर्निंग: आत्मविश्वास स्तरों के साथ खतरा स्कोरिंग एल्गोरिथम
  • 📐 बेसलाइन प्रबंधन: स्वचालित बेसलाइन निर्माण और तुलना
  • ✅ अनुमोदन वर्कफ़्लो: संदिग्ध DLL के लिए इंटरैक्टिव समीक्षा प्रक्रिया
  • 🎯 पैटर्न पहचान: वैध बनाम दुर्भावनापूर्ण DLL पहचान

🛡️ उन्नत खतरा पहचान

  • 🔍 CVE-विशिष्ट पैटर्न: CVE-2025-53770 और बाईपास कमजोरियों का पता लगाना
  • 👤 खतरा अभिनेता उपकरण: ज्ञात हमला उपकरणों और तकनीकों की पहचान
  • 🔗 सहसंबंध विश्लेषण: समय विंडो में मल्टी-वेक्टर हमला पहचान
  • ⚡ रीयल-टाइम प्रसंस्करण: बुकमार्क के साथ वृद्धिशील लॉग रीडिंग
  • 🎨 कस्टम पैटर्न: विस्तार योग्य खतरा पैटर्न परिभाषाएं
  • ⏰ समयरेखा विश्लेषण: कॉन्फ़िगर करने योग्य समय विंडो में घटना सहसंबंध

⚙️ कॉन्फ़िगरेशन प्रबंधन

  • 🌍 पर्यावरण समर्थन: डेवलपमेंट, टेस्टिंग, प्रोडक्शन कॉन्फ़िगरेशन
  • ✅ सत्यापन प्रणाली: व्यापक कॉन्फ़िगरेशन सत्यापन
  • 🔐 सुरक्षित भंडारण: एन्क्रिप्टेड संवेदनशील डेटा हैंडलिंग
  • 💾 बैकअप/पुनर्स्थापना: स्वचालित कॉन्फ़िगरेशन संस्करण
  • 📋 टेम्पलेट जनरेशन: कॉन्फ़िगरेशन टेम्पलेट निर्माण

📊 व्यापक रिपोर्टिंग

  • 🌐 HTML रिपोर्ट: CSS स्टाइलिंग और रिस्पॉन्सिव डिज़ाइन के साथ इंटरैक्टिव रिपोर्ट
  • 📄 एकाधिक प्रारूप: JSON, CSV, और भविष्य में PDF निर्यात क्षमताएं
  • 👔 कार्यकारी सारांश: प्रबंधन के लिए जोखिम मूल्यांकन और मुख्य निष्कर्ष
  • 🔧 तकनीकी विवरण: सुरक्षा टीमों के लिए विस्तृत विश्लेषण
  • 📈 चार्ट और ग्राफ: दृश्य खतरा रुझान और विश्लेषण चार्ट
  • ⚡ प्रदर्शन मीट्रिक: निष्पादन समय और सिस्टम संसाधन उपयोग

⚙️ तकनीकी विशिष्टताएं

📦 मॉड्यूल फ़ंक्शन सारांश

📝 SecurityLogger.psm1

  • Initialize-SecurityLogger: लॉगिंग सिस्टम सेट करें
  • Write-SecurityLog: संरचित लॉग प्रविष्टियां लिखें
  • Get-SecurityLogs: फ़िल्टर किए गए लॉग प्राप्त करें
  • Export-SecurityLogs: एकाधिक प्रारूपों में लॉग निर्यात करें
  • Close-SecurityLogger: लॉगिंग संसाधनों को साफ़ करें

🔬 DLLAnalyzer.psm1

  • Start-DLLAnalysis: व्यापक DLL विश्लेषण
  • Analyze-DLLFile: व्यक्तिगत फ़ाइल विश्लेषण
  • Create-DLLBaseline: बेसलाइन स्थापना
  • Review-PendingDLLs: इंटरैक्टिव अनुमोदन प्रक्रिया

🎯 ThreatDetector.psm1

  • Start-ThreatDetection: मल्टी-पैटर्न खतरा विश्लेषण
  • Analyze-LogPath: लॉग निर्देशिकाओं को संसाधित करें
  • Analyze-LogFile: व्यक्तिगत लॉग फ़ाइल प्रसंस्करण
  • Invoke-ThreatCorrelation: हमला पैटर्न सहसंबंध
  • Reset-LogBookmarks: प्रसंस्करण बुकमार्क साफ़ करें
  • Clear-EventCache: घटना कैश रीसेट करें

⚙️ ConfigManager.psm1

  • Initialize-SecurityConfig: कॉन्फ़िगरेशन लोड और सत्यापित करें
  • Import-SecurityConfig: JSON फ़ाइलों से आयात करें
  • Export-SecurityConfig: एन्क्रिप्शन के साथ कॉन्फ़िगरेशन सहेजें
  • Test-SecurityConfig: कॉन्फ़िगरेशन अखंडता सत्यापित करें
  • Get-ConfigValue: कॉन्फ़िगरेशन मान प्राप्त करें
  • Set-ConfigValue: कॉन्फ़िगरेशन मान अपडेट करें
  • New-ConfigTemplate: कॉन्फ़िगरेशन टेम्पलेट उत्पन्न करें
  • Backup-SecurityConfig: कॉन्फ़िगरेशन बैकअप बनाएं

📊 ReportGenerator.psm1

  • New-SecurityReport: व्यापक रिपोर्ट उत्पन्न करें
  • Prepare-ReportData: परिणामों को संसाधित और विश्लेषित करें
  • New-HTMLReport: इंटरैक्टिव HTML रिपोर्ट बनाएं

⚙️ कॉन्फ़िगरेशन श्रेणियां

  1. 📧 EmailSettings: SMTP कॉन्फ़िगरेशन और अलर्ट प्राथमिकताएं
  2. 🔍 ScanSettings: स्कैनिंग पैरामीटर और प्रदर्शन ट्यूनिंग
  3. 🔬 DLLAnalysisSettings: DLL विश्लेषण व्यवहार और थ्रेशोल्ड
  4. 🎯 ThreatDetectionSettings: खतरा पैटर्न और सहसंबंध सेटिंग्स
  5. 📝 LoggingSettings: लॉग स्तर, प्रारूप और प्रतिधारण नीतियां
  6. ⚡ PerformanceSettings: मेमोरी सीमाएं और प्रसंस्करण अनुकूलन
  7. 🔐 SecuritySettings: एन्क्रिप्शन और विशेषाधिकार आवश्यकताएं
  8. 📅 ScheduledTaskSettings: स्वचालित निष्पादन कॉन्फ़िगरेशन
  9. 🚨 AlertingSettings: रीयल-टाइम अलर्टिंग और एस्केलेशन नियम
  10. 📊 ReportingSettings: रिपोर्ट जनरेशन और फ़ॉर्मेटिंग विकल्प

🔧 तैनाती और सेटअप

📋 पूर्वापेक्षाएँ

  • ✅ Windows PowerShell 5.1 या PowerShell Core 6.0+
  • ✅ SharePoint 2019 या SharePoint Online वातावरण
  • ✅ पूर्ण कार्यक्षमता के लिए प्रशासनिक विशेषाधिकार
  • ✅ ईमेल अलर्ट के लिए SMTP सर्वर एक्सेस (वैकल्पिक)

📥 स्थापना चरण

  1. 📂 सभी फ़ाइलों को एक सुरक्षित निर्देशिका में निकालें
  2. ⚙️ SharePointSecurityConfig.json की समीक्षा करें और अनुकूलित करें
  3. 🎮 प्रदर्शन चलाएं: .\Demo-EnhancedScript.ps1 -CreateSampleData
  4. 📐 DLL बेसलाइन बनाएं: .\SharePoint-Security-Monitor.ps1 -CreateBaseline
  5. 📅 अनुसूचित कार्य स्थापित करें: .\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
  6. 🔍 प्रारंभिक स्कैन करें: .\SharePoint-Security-Monitor.ps1

🔐 सुरक्षा संबंधी विचार

  • 👤 उपयुक्त प्रशासनिक विशेषाधिकारों के साथ चलाएं
  • 🔒 कॉन्फ़िगरेशन फ़ाइलों को सुरक्षित स्थानों में स्टोर करें
  • 🔐 संवेदनशील क्रेडेंशियल के लिए एन्क्रिप्टेड स्टोरेज का उपयोग करें
  • 🛡️ लॉग फ़ाइलों पर उचित एक्सेस नियंत्रण लागू करें
  • 💾 कॉन्फ़िगरेशन और बेसलाइन डेटा का नियमित बैकअप

⚙️ कॉन्फ़िगरेशन

अनुकूलित करने के लिए SharePointSecurityConfig.json संपादित करें:

  • 📧 ईमेल सेटिंग्स (SMTP सर्वर, प्राप्तकर्ता)
  • 🔍 स्कैन पैरामीटर (समय सीमा, फ़ाइल आकार सीमाएं)
  • 🎯 सुरक्षा थ्रेशोल्ड और अलर्ट स्तर
  • ⚡ प्रदर्शन अनुकूलन सेटिंग्स
  • 🛡️ खतरा पहचान पैटर्न और सहसंबंध नियम

📧 ईमेल कॉन्फ़िगरेशन

स्क्रिप्ट अलर्ट भेजने के लिए पूर्व-कॉन्फ़िगर की गई है:

  • 📬 अलर्ट ईमेल: [email protected]
  • 📮 SMTP सर्वर: exchange.goline.ch
  • 📤 प्रेषक ईमेल: [email protected]

🚪 निकास कोड

  • ✅ 0: कोई सुरक्षा मुद्दा नहीं पाया गया
  • ⚠️ 1: चेतावनियां पाई गईं
  • 🚨 2: गंभीर सुरक्षा मुद्दे पाए गए
  • ❌ 99: स्क्रिप्ट निष्पादन त्रुटि

🎯 प्राप्त लाभ

👥 सुरक्षा टीमों के लिए

  • ⚡ तेज़ विश्लेषण: मॉड्यूलर डिज़ाइन विशिष्ट खतरों का केंद्रित विश्लेषण सक्षम करता है
  • 👁️ बेहतर दृश्यता: दृश्य चार्ट और रुझानों के साथ व्यापक रिपोर्टिंग
  • 🎯 कम झूठी सकारात्मकताएं: ML-आधारित स्कोरिंग और व्यवहार विश्लेषण
  • 🔄 सुव्यवस्थित वर्कफ़्लो: स्वचालित अनुमोदन प्रक्रियाएं और कार्य प्रबंधन

🔧 सिस्टम प्रशासकों के लिए

  • 🛠️ आसान रखरखाव: मॉड्यूलर आर्किटेक्चर अपडेट और अनुकूलन को सरल बनाता है
  • ⚡ बेहतर प्रदर्शन: अनुकूलित एल्गोरिदम और कैशिंग संसाधन उपयोग को कम करते हैं
  • ⚙️ लचीला कॉन्फ़िगरेशन: पर्यावरण-विशिष्ट सेटिंग्स और सत्यापन
  • 🤖 स्वचालित संचालन: अनुसूचित कार्य और स्वचालित बेसलाइन प्रबंधन

👔 प्रबंधन के लिए

  • 📊 कार्यकारी रिपोर्टिंग: स्पष्ट जोखिम मूल्यांकन और मुख्य निष्कर्ष सारांश
  • ✅ अनुपालन समर्थन: विस्तृत ऑडिट ट्रेल्स और व्यापक दस्तावेज़ीकरण
  • 💰 लागत दक्षता: कम मैन्युअल प्रयास और तेज़ घटना प्रतिक्रिया
  • 📈 जोखिम दृश्यता: रीयल-टाइम खतरा स्तर मूल्यांकन और प्रवृत्ति विश्लेषण

📅 संस्करण इतिहास

  • 🆕 v4.0: विशेष मॉड्यूल, ML-आधारित खतरा स्कोरिंग और उन्नत रिपोर्टिंग के साथ मॉड्यूलर आर्किटेक्चर
  • 📦 v3.9: उन्नत DLL सत्यापन और पैटर्न विश्लेषण (मूल व्यापक एकल-फ़ाइल स्क्रिप्ट)
  • 🔄 v3.8: स्वतः-अनुमोदन वर्कफ़्लो और विस्तृत हमला रिपोर्टिंग

🔮 भविष्य के संवर्द्धन के अवसर

  1. 🤖 मशीन लर्निंग एकीकरण: खतरा पूर्वानुमान के लिए उन्नत ML मॉडल
  2. ☁️ क्लाउड एकीकरण: Azure/Office 365 सुरक्षा केंद्र एकीकरण
  3. 🔌 API विकास: बाहरी सिस्टम के साथ एकीकरण के लिए REST API
  4. 📱 मोबाइल डैशबोर्ड: मोबाइल-अनुकूल रिपोर्टिंग इंटरफ़ेस
  5. 🌐 खतरा खुफिया फ़ीड: वाणिज्यिक खतरा खुफिया के साथ एकीकरण
  6. 🤖 स्वचालित प्रतिक्रिया: स्वचालित नियंत्रण और उपचारात्मक कार्रवाई

📄 लाइसेंस

यह परियोजना SharePoint सुरक्षा निगरानी और खतरा पहचान के लिए डिज़ाइन की गई है।

💬 सहायता

तकनीकी सहायता और सुरक्षा घटनाओं के लिए, संपर्क करें: [email protected]


🛡️ 2024 से SharePoint पर्यावरणों की सुरक्षा 🛡️

सुरक्षा संचालन केंद्र द्वारा ❤️ से बनाया गया

टूल डाउनलोड करें