Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BTPS-SecPack — Toolkit di sicurezza basato su PowerShell per piccole e medie imprese, che fornisce avvisi automatici, rafforzamento di Active Directory, Windows Event Forwarding, integrazione con Sysmon e script di risposta agli incidenti per migliorare la visibilità e la difesa. | Kitploit
Strumenti/GitHubGitHub/osbornepro/btps-secpack
Strumenti DifensiviAudit di ConfigurazioneRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log
GitHubosbornepro/btps-secpack

BTPS-SecPack

Toolkit di sicurezza basato su PowerShell per piccole e medie imprese, che fornisce avvisi automatici, rafforzamento di Active Directory, Windows Event Forwarding, integrazione con Sysmon e script di risposta agli incidenti per migliorare la visibilità e la difesa.

Vedi Repository
52115025 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

Il Pacchetto di Sicurezza PowerShell del Blue Team

OsbornePro

Utilizzo di Microsoft Teams per gli Avvisi Invece della Email

Se desideri utilizzare Microsoft Teams per inviare avvisi invece di usare la email, dovrai caricare il branch microsoft-teams di questo repository che contiene le modifiche per gli avvisi di Teams. Ci vorrà un po' di tempo per implementare questa opzione come configurazione nel script di installazione. L'uso di Microsoft Teams per i post di avviso non elimina la necessità di alcune notifiche email in questo repository. La email sarà ancora utilizzata per alcune azioni. Questi Post di Teams possono essere completati dopo aver creato un webhook. I cosiddetti webhook offrono la possibilità di inviare avvisi o altre notifiche a un canale Microsoft Teams. Personalmente, dopo aver utilizzato questo messaggio, preferisco ancora le email perché sono più facili da organizzare, secondo me.

  • Documentazione Microsoft per creare un Webhook
  • Documentazione Microsoft sull'uso dei Webhook

Puoi creare un webhook seguendo questi passaggi (se sei un amministratore)

  1. Apri l'applicazione Microsoft Teams
  2. Nel pannello di sinistra fai clic su "Teams"
  3. Fai clic sull'icona delle altre opzioni rappresentata da tre punti "..." accanto a uno dei canali Teams desiderati. Esempio Nome Canale: General
  4. Facendo clic su quei tre punti apparirà un menu a discesa. Fai clic su "Connettori"
  5. Fai clic sul pulsante "Aggiungi" accanto a "Webhook in arrivo"
  6. Fai clic su "Aggiungi" nella schermata popup del Webhook in arrivo
  7. Nella schermata del Webhook in arrivo esegui le seguenti azioni a. Definisci un nome per il tuo webhook. Nell'immagine sottostante questo valore è "PowerShell-TeamsMessagePost" b. Fai clic su "Crea" c. Opzionalmente puoi anche usare "Carica Immagine" per selezionare un'immagine per il Webhook in arrivo. Nell'immagine sottostante ho lasciato l'icona predefinita che è il triangolo azzurro su sfondo bianco. d. Fai clic su "Crea"
  8. Viene creato l'URL del Webhook in arrivo. Copia l'URL e fai clic su "Fatto"

Ora puoi usare l'URL sopra negli script del B.T.P.S Security Package che fornisco. Puoi aggiornare rapidamente il valore negli script eseguendo i comandi seguenti

$WebHook = Read-Host -Prompt "Paster your Webhook URL here: "
$SIEM = Read-Host -Prompt "If you have a SIEM in your environment enter the link here: "
$BTPSHome = Read-Host -Prompt "Where did you save the BTPS Security Pacakge git repo? EXAMPLE: C:\Users\Administrator\Downloads\BTPS-SecPack-microsoft-teams"
$Files = (Get-ChildItem -Path $BTPSHome -Include "AttemptedPasswordChange.ps1","AttemptedPasswordReset.ps1","Failed.Username.and.Password.ps1","User.Account.Created.ps1 ","User.Account.Locked.ps1","User.Account.Unlocked.ps1","DNSZoneTransferAlert.ps1","NewComputerAlert.ps1","Query-InsecureLDAPBinds.ps1","UnusualUserSignInAlert.ps1","Watch-PortScan.ps1 " -Recurse -ErrorAction SilentlyContinue -Force).FullName
ForEach ($File in $Files) {

    ((Get-Content -Path $File -Raw) -Replace "WEBHOOK_URL_REPLACE","$WebHook") | Set-Content -Path $File -Force
    ((Get-Content -Path $File -Raw) -Replace "SIEM TOOL LINK","$SIEM") | Set-Content -Path $File -Force

}  # End ForEach

Il tuo avviso in Microsoft Teams apparirà qualcosa del genere

CONTRIBUISCI AL PROGETTO

Se desideri contribuire ai contenuti di questo progetto, contattami all'indirizzo [email protected] con i tuoi pensieri e idee. Per informazioni più generali, fai riferimento alla documentazione CONTRIBUTING.

DONAZIONI

Se desideri donare a questo progetto per aiutarmi a mantenere un sito dall'aspetto gradevole per la documentazione, le tue donazioni saranno gentilmente accettate.
INVIA ETHERUM A : 0xBeDbCfA5366fF1187957BB3ed8811c51B4dBe4D4

Il B.T.P.S. Sec Pack

Questo repository contiene una raccolta di strumenti PowerShell che possono essere utilizzati per proteggere e difendere un ambiente basato sulle raccomandazioni Microsoft.
Questo repository presuppone anche che tu abbia consultato il Cheat Sheet di Registrazione Eventi di Windows per la registrazione nel tuo ambiente. Usa LOG-MD o CIS-CAT per assicurarti che la registrazione raccomandata sia configurata.

Installer.ps1

Ho scritto uno script di installazione iniziale per configurare automaticamente quante più protezioni possibili. La maggior parte di questi script sono avvisi email. Quando esegui Installer.ps1 ti verrà chiesto come desideri autenticarti al tuo server SMTP. Questo può essere fatto tramite l'uso di un file di credenziali o utilizzando l'autenticazione tramite indirizzo IP. Questo script dovrebbe essere eseguito su un controller di dominio poiché è lì che si trovano molti degli avvisi. Suggerirei di utilizzare WinRM su HTTPS nel tuo ambiente. Ho un video e istruzioni di configurazione per WinRM su HTTPS sul sito di questo progetto QUI. Questo script ti farà sapere se LDAP su SSL è utilizzato nel tuo ambiente. Se desideri configurare LDAP su SSL nel tuo ambiente, cosa che raccomando vivamente, ho realizzato un video su come farlo in modo sicuro QUI. Lo script Installer.ps1 ti aiuterà a configurare ogni sezione di questo pacchetto con pause nello script che attendono il completamento di un'attività se necessario. Un esempio di tale attesa è per la configurazione di un criterio di gruppo da distribuire. Dopo l'esecuzione, la maggior parte delle protezioni di seguito verranno applicate al tuo ambiente. L'avviso "Unusual Sign In Alert" richiederà di modificare il file UserComputerList.csv in modo che contenga informazioni su quali utenti ci si aspetta che accedano a quali dispositivi nel tuo ambiente.

Quali Protezioni Sono Incluse Dopo l'Esecuzione di Installer.ps1?

Scarica lo strumento