
uac v3.4.0
Strumento di risposta agli incidenti portatile e senza dipendenze che automatizza la raccolta di artefatti forensi da sistemi Unix-like, inclusi l'acquisizione della memoria, l'hashing dei processi e la creazione di file body tramite profili YAML personalizzabili.
Raccoglitore di Artefatti Unix-like (UAC)
Informazioni • Documentazione • Caratteristiche Principali • Sistemi Operativi Supportati • Utilizzo • Contributi • Supporto • Licenza
🔎 Informazioni su UAC
UAC (Raccoglitore di Artefatti Unix-like) è un potente ed estensibile strumento di incident response progettato per investigatori forensi, analisti di sicurezza e professionisti IT. Automatizza la raccolta di artefatti da un'ampia gamma di sistemi Unix-like, tra cui AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD e Solaris.
Che tu stia gestendo un'intrusione, conducendo indagini forensi o eseguendo controlli di conformità, UAC semplifica e accelera la raccolta dei dati, riducendo al minimo la dipendenza dal supporto esterno durante gli incidenti critici.
Punti Salienti
- 📂 Completamente personalizzabile tramite profili YAML per una raccolta dati su misura.
- ⚡ Leggero, portatile e non richiede installazione né dipendenze.
- 🔒 Rispetta l'ordine di volatilità per garantire un'acquisizione affidabile dei dati.
- 🛠 Progettato per ambienti eterogenei, inclusi dispositivi IoT e sistemi NAS.

📘 Documentazione
La documentazione completa è disponibile nella pagina di documentazione del progetto.
🌟 Caratteristiche Principali
- Esegue ovunque senza dipendenze (nessuna installazione richiesta).
- Raccolte e artefatti personalizzabili ed estensibili.
- Rispetta l'ordine di volatilità durante la raccolta degli artefatti.
- Raccoglie informazioni sui processi in esecuzione (inclusi quelli senza binario su disco).
- Genera hash di processi in esecuzione e file eseguibili.
- Estrae lo stato di file e directory per creare un bodyfile.
- Raccoglie dati di sistema e specifici dell'utente, file di configurazione e log.
- Acquisisce la memoria volatile dai sistemi Linux utilizzando diversi metodi e strumenti.
- Supporto per scrivere l'output su varie piattaforme cloud.
💾 Sistemi Operativi Supportati
UAC funziona su qualsiasi sistema Unix-like, indipendentemente dall'architettura del processore. A UAC basta una shell :)
Nota: UAC funziona anche su sistemi come dispositivi NAS (Network Attached Storage), dispositivi di rete come OpenWrt e dispositivi IoT.
🚀 Utilizzo
UAC non deve essere installato sul sistema di destinazione. Basta scaricare l'ultima versione dalla pagina delle release, decomprimerla e avviarla. È così semplice!
🛠 Per Iniziare
- Scarica l'ultima release dalla pagina delle release.
- Decomprimi l'archivio.
- Esegui lo strumento direttamente dal terminale.
Esempi
Clicca per visualizzare gli esempi di utilizzo
Raccogli tutti gli artefatti basati sul profilo ir_triage:
./uac -p ir_triage /tmp
Raccogli dump della memoria e tutti gli artefatti basati sul profilo full:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
Raccogli tutti gli artefatti escludendone uno specifico:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
Raccogli tutti gli artefatti basati sul profilo ir_triage, insieme a tutti gli artefatti situati nella directory /my_custom_artifacts:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
Raccogli tutti gli artefatti basati su un profilo personalizzato:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
💙 Contributi
I contributi rendono la community open-source un posto fantastico per imparare, ispirare e creare. Qualsiasi contributo che apporti è molto apprezzato.
Hai creato degli artefatti? Condividili con noi!
Puoi contribuire con nuovi artefatti, profili, correzioni di bug o proporre nuove funzionalità. Leggi la nostra Guida ai Contributi prima di inviare una Pull Request al progetto.
👨💻 Supporto
Per aiuto generico sull'uso di UAC, consulta la pagina di documentazione del progetto. Per ulteriore assistenza, puoi utilizzare uno dei seguenti canali:
- Discord (Per discussioni in diretta con la community e il team UAC)
- GitHub (Segnalazione bug e contributi)
- Twitter (Ricevi le notizie rapidamente)
⭐ Supporta il Progetto
Se trovi UAC utile, per favore dacci una ⭐ su GitHub! Questo aiuta altri a scoprire il progetto e ci motiva a migliorarlo ulteriormente.
📜 Licenza
Il progetto UAC utilizza la licenza Apache License Version 2.0.