Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ACE — Piattaforma automatizzata di raccolta e arricchimento | Kitploit
Strumenti/GitHubGitHub/invoke-ir/ace
Informatica ForenseRaccolta InformazioniDigital ForensicsThreat IntelligenceRisposta agli Incidenti
GitHubinvoke-ir/ace

ACE

Piattaforma automatizzata di raccolta e arricchimento

Vedi Repository
325618 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Raccolta e Arricchimento Automatici (ACE)

La piattaforma Automated Collection and Enrichment (ACE) è una suite di strumenti per i cacciatori di minacce per raccogliere dati da molti endpoint in una rete e arricchirli automaticamente. I dati vengono raccolti eseguendo script su ciascun computer senza installare alcun software sul target. ACE supporta la raccolta da host Windows, macOS e Linux.

ACE è pensato per semplificare il processo di raccolta remota di dati in un ambiente offrendo gestione delle credenziali, pianificazione, gestione centralizzata degli script e download remoto di file. ACE è progettato per integrare un SIEM raccogliendo e arricchendo i dati; l'analisi finale è più adatta a strumenti SIEM come Splunk, ELK o gli strumenti preferiti dall'analista.

testo alternativo

Perché usare ACE?

ACE è nato dalla necessità di eseguire Compromise Assessments in ambienti con restrizioni comuni:

  • Non è possibile installare un agente software dedicato sugli host target.
  • Copiare ed eseguire eseguibili (come gli strumenti Sysinternals) non è fattibile.
  • Il cliente non può abilitare Windows Remoting (WinRM).
  • La visibilità del cliente sugli host macOS/Linux è limitata o inesistente.
  • Devono essere creati nuovi script/strumenti per dati specifici del cliente.
  • La segmentazione della rete richiede più credenziali per accedere a tutte le macchine nell'ambiente.

Installazione/Qual è l'architettura di ACE?

ACE ha quattro componenti: il servizio Web ACE, il proxy web ACE Nginx, il database SQL ACE e la coda di messaggi ACE RabbitMQ. Il servizio Web è un'API RESTful che riceve richieste dai client per pianificare e gestire scansioni. Il database SQL memorizza la configurazione e i dati delle scansioni. Il servizio RabbitMQ gestisce l'arricchimento automatico dei dati.

  1. Identifica l'indirizzo IP sia del tuo host Docker Linux che del tuo host Windows.

Immagini Docker ACE

ACEWebService

  1. Scarica lo script Configure-AceWebService.ps1 dalla pagina Release

Utilizzo/Come si usa ACE?

Il repository ACE include una raccolta di script PowerShell per interagire con il servizio Web ACE, inclusi aggiunta di utenti, gestione delle credenziali, caricamento di script di raccolta e pianificazione delle scansioni.

Dopo aver distribuito i server ACE, usa New-AceUser per creare un nuovo utente ACE.

Rimuovi l'utente predefinito "Admin" con Remove-AceUser.

Usa New-AceCredential per inserire un set di credenziali.

Esegui Start-AceDiscovery per trovare automaticamente computer sul dominio Windows.

Esegui Start-AceSweep per avviare una scansione per eseguire gli script selezionati sugli endpoint scoperti.

Altre Risorse

  • ACE GitHub Wiki
  • Slide di ACE BlackHat Arsenal

Contributi

I contributi a ACE sono sempre benvenuti.

Scarica lo strumento