
पावरशेल आधारित उपकरण जो O365 घुसपैठ और संभावित उल्लंघनों से संबंधित जानकारी एकत्र करने के लिए है।
विस्तृत दस्तावेज़ीकरण के लिए hawkforensics.io पर जाएँ, जिसमें शामिल हैं:
हॉक एक मुफ्त, ओपन-सोर्स PowerShell मॉड्यूल है जो Microsoft क्लाउड वातावरण से फोरेंसिक डेटा संग्रह को सुव्यवस्थित करता है। मुख्य रूप से सुरक्षा पेशेवरों, घटना प्रतिक्रियाकर्ताओं और प्रशासकों के लिए डिज़ाइन किया गया, हॉक Microsoft सेवाओं में महत्वपूर्ण लॉग डेटा के संग्रह को स्वचालित करता है, जिसमें Microsoft 365 (M365) और Microsoft Entra ID पर ध्यान केंद्रित किया गया है।
जबकि हॉक में संभावित रुचि की वस्तुओं (जैसे संदिग्ध मेल फ़ॉरवर्डिंग नियम, अति-विशेषाधिकार प्राप्त एप्लिकेशन, या जोखिम भरी उपयोगकर्ता गतिविधियाँ) को चिह्नित करने के लिए बुनियादी विश्लेषण क्षमताएँ शामिल हैं, यह मूल रूप से एक स्वचालित खतरा पहचान प्रणाली के बजाय एक डेटा संग्रह उपकरण है।
हॉक वेब इंटरफेस के माध्यम से मैन्युअल रूप से अलग-अलग क्वेरी चलाने की तुलना में डेटा संग्रह को सुव्यवस्थित करता है, उन संसाधनों को अन्य प्रशासनिक कार्यों के लिए मुक्त करता है। उपकरण का लक्ष्य आपको निष्कर्ष पर पहुँचने के लिए आवश्यक डेटा जल्दी से प्राप्त करना है; आपके लिए निष्कर्ष निकालना नहीं।
Install-Module -Name Hawk
हॉक दो मुख्य जाँच दृष्टिकोण प्रदान करता है:
Start-HawkTenantInvestigation का उपयोग करेंStart-HawkUserInvestigation -UserPrincipleName <[email protected]> का उपयोग करेंहॉक जाँच परिणामों को एक संरचित निर्देशिका पदानुक्रम में व्यवस्थित करता है:
📂 [Investigation Root]
├── 📂 Tenant/
│ ├── AdminAuditLogConfig.csv
│ ├── OrgConfig.csv
│ ├── _Investigate_*.csv
│ └── [other tenant files]
├── 📂 [[email protected]]/
│ ├── Mailbox_Info.csv
│ ├── InboxRules.csv
│ ├── _Investigate_*.csv
│ └── [other user files]
└── 📂 [[email protected]]/
└── [similar structure]
_Investigate_ उपसर्ग वाली फ़ाइलों में संभावित रूप से संदिग्ध निष्कर्ष होते हैं जिनकी आगे समीक्षा की जानी चाहिए।
हर कोई हॉक में योगदान करने के लिए स्वागत है। लक्ष्य एक समुदाय-नेतृत्व वाले उपकरण को बनाए रखना है जो सुरक्षा पेशेवरों को उनकी आवश्यकता के संसाधन प्रदान करता है।
गंभीर मुद्दों या पूछताछ के लिए, [email protected] पर ईमेल करें।
हॉक, ओपन-सोर्स PowerShell मॉड्यूल, मॉड्यूल को बेहतर बनाने में मदद करने के लिए सीमित उपयोग डेटा एकत्र करता है, जिससे सबसे अधिक उपयोग की जाने वाली सुविधाओं की पहचान होती है। यह डेटा अपडेट, संवर्द्धन और नई कार्यक्षमता को प्राथमिकता देने में सहायता करता है।
✅ एकत्रित डेटा:
❌ एकत्र नहीं किया गया:
टेलीमेट्री हमें यह समझने में मदद करती है कि कौन से फ़ंक्शन सबसे अधिक बार उपयोग किए जाते हैं ताकि हम:
एकत्रित डेटा का उपयोग हॉक मॉड्यूल को बढ़ाने के लिए सख्ती से आंतरिक विकास उद्देश्यों के लिए किया जाता है। इसे कभी भी साझा, बेचा या सुविधा उपयोग से परे किसी भी प्रकार की ट्रैकिंग के लिए उपयोग नहीं किया जाता है।