
Tiuku è uno strumento per scansionare vari tipi di sistemi e ambienti alla ricerca di informazioni relative alla sicurezza e per visualizzare i risultati in un'interfaccia utente basata su browser.
Tiuku è uno strumento per la scansione di vari tipi di sistemi e ambienti alla ricerca di informazioni relative alla sicurezza e per la visualizzazione dei risultati in un'interfaccia utente basata su browser. Può anche rilevare ed evidenziare automaticamente alcuni problemi. Sia gli script di raccolta dati che l'interfaccia utente possono essere scaricati ed eseguiti completamente offline, quindi funzionano anche in ambienti isolati (air-gapped).

Tiuku si differenzia da altri strumenti di scansione della sicurezza nei seguenti modi:
Supporta più piattaforme e fornisce un'esperienza utente unificata su tutte. Che tu stia valutando una piattaforma SaaS come M365, un dominio Active Directory o un singolo server Linux, lo strumento funziona allo stesso modo e fornisce un'interfaccia utente grafica simile.
È semplice da eseguire. Lo strumento non ha dipendenze oltre a quelle fornite dai sistemi operativi moderni e non ci sono file di configurazione o parametri da riga di comando di cui preoccuparsi.
È progettato per non sopraffare l'utente. Vengono visualizzate solo le informazioni ritenute rilevanti per la maggior parte degli utenti e degli ambienti.
In sintesi, fornisce un modo rapido e semplice per ottenere una panoramica della sicurezza attraverso le diverse piattaforme che un'azienda potrebbe utilizzare. Per gli amministratori di sistema, è un'alternativa più semplice agli scanner di sicurezza specifici per piattaforma che funzionano tutti in modi diversi. Per gli specialisti della sicurezza, può essere il primo passo in una valutazione per farsi un'idea del territorio prima di un'esplorazione approfondita utilizzando strumenti più specializzati.

Scarica il file ZIP per l'ultima versione (denominato tiuku-release-<version>.zip).
Potresti dover disabilitare il tuo programma antivirus per scaricare il file. Sebbene non sia dannoso, raccoglie dati relativi alla sicurezza dal tuo ambiente in un modo che un antivirus potrebbe considerare sospetto.
Estrai il file ZIP.
Fai doppio clic su index.html per aprire l'interfaccia utente
Scegli un collector dalla directory collectors e segui le istruzioni nel suo README.md per eseguirlo.
Trascina e rilascia il file .json creato dal collector sull'interfaccia utente.
Controlla i problemi esistenti nel caso il tuo problema sia già stato segnalato.
Se non esiste un problema già esistente, crea una nuova issue descrivendo:
Quello che hai fatto, in dettaglio sufficiente affinché qualcun altro possa seguire i passaggi per riprodurre il problema.
Quello che ti aspettavi accadesse.
Quello che è realmente accaduto. Includi tutti i messaggi di errore integrali.
Qualsiasi dettaglio sul tuo ambiente (sistema operativo, versione di PowerShell o Python, ecc.) che potrebbe essere rilevante per riprodurre il problema.