
Strumento di digital forensics e incident response che utilizza regole YARA per scansionare core dump di Citrix NetScaler, immagini disco e host live per segni di compromissione.
[!WARNING] Alcuni di questi controlli servono a cercare compromissioni, mentre altri verificano se sei compromesso.
Questi script sono forniti senza alcuna garanzia riguardo alla loro efficacia.
Le capacità di rilevamento di questi script si basano su un insieme limitato di regole di rilevamento.
Assicurati di seguire le istruzioni del fornitore e le informazioni elencate negli advisory relativi alle vulnerabilità.
Assicurati che non vengano divulgate informazioni sensibili quando condividi l'output di questi script.
Per l'interpretazione dell'output di questi script di scansione, inoltra queste informazioni
alla tua entità nazionale di cybersicurezza (CSIRT nazionale o altro).
Questo repository contiene 3 set di script, ogni script ha la propria cartella con le istruzioni per quello script specifico.
Esegui tutti gli script di controllo su backup, core dump e appliance NetScaler. Condividi il file di log con la tua entità nazionale di risposta agli incidenti di cybersicurezza (CSIRT), come un NCSC o Govcert, per ulteriore assistenza, per l'UE: https://csirtsnetwork.eu
Monitora questo repository per eventuali modifiche, potrebbero seguire ulteriori controlli. Feedback e miglioramenti sono molto graditi e possono essere suggeriti aprendo una issue su GitHub.