Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hawk — Strumento basato su PowerShell per la raccolta di informazioni relative a intrusioni O365 e potenziali violazioni. | Kitploit
Strumenti/GitHubGitHub/t0pcyber/hawk
Sicurezza dell'Infrastruttura CloudRaccolta InformazioniDigital ForensicsSicurezza CloudRisposta agli IncidentiAnalisi dei Log
GitHubt0pcyber/hawk

hawk

Strumento basato su PowerShell per la raccolta di informazioni relative a intrusioni O365 e potenziali violazioni.

Vedi Repository
9491391 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Documentazione e Risorse di Hawk

Visita hawkforensics.io per una documentazione completa che include:

  • Guide dettagliate per l'installazione e le autorizzazioni
  • Tutorial passo-passo e video "How to"
  • Assistenza per la risoluzione dei problemi
  • Best practice ed esempi di utilizzo

Cos'è Hawk?

Hawk è un modulo PowerShell gratuito e open-source che semplifica la raccolta di dati forensi dagli ambienti cloud Microsoft. Progettato principalmente per professionisti della sicurezza, responder agli incidenti e amministratori, Hawk automatizza la raccolta di dati di log critici attraverso i servizi Microsoft, con un focus su Microsoft 365 (M365) e Microsoft Entra ID.

Capacità principali

  • Raccolta dati: Raccogliere efficientemente dati forensi con processi di raccolta automatizzati
  • Analisi della sicurezza: Esaminare configurazioni di sicurezza, log di audit e attività degli utenti
  • Esportazione e reportistica: Generare report CSV e dati JSON per l'integrazione con SIEM

Cosa Hawk è e non è

Sebbene Hawk includa capacità di analisi di base per segnalare potenziali elementi di interesse (come regole di inoltro della posta sospette, applicazioni con privilegi eccessivi o attività utente rischiose), è fondamentalmente uno strumento di raccolta dati piuttosto che un sistema automatizzato di rilevamento delle minacce.

Hawk semplifica la raccolta dati rispetto all'esecuzione manuale di query individuali tramite interfacce web, liberando risorse per altre attività amministrative. L'obiettivo dello strumento è fornire rapidamente i dati necessari per arrivare a una conclusione, non prendere la conclusione per te.

Per Iniziare

Requisiti di Sistema

  • Sistema operativo Windows con accesso amministratore
  • PowerShell 5.0 o superiore (PowerShell Core sarà supportato in futuro)
  • Connettività di rete verso:
    • PowerShell Gallery
    • Graph API
    • Servizi Microsoft 365

Installazione

root@kitploit:~
Install-Module -Name Hawk

Tipi di Indagine

Hawk offre due approcci principali di indagine:

Indagini sul Tenant

  • Esamina le impostazioni generali del tenant Microsoft Cloud, i log di audit e le configurazioni di sicurezza
  • Fornisce un eccellente punto di partenza per identificare pattern sospetti
  • Usa Start-HawkTenantInvestigation per avviare un'indagine su tutto il tenant

Indagini sugli Utenti

  • Esegue un'analisi approfondita dei singoli account utente
  • Esamina le configurazioni della cassetta postale, le regole della posta in arrivo e le cronologie di accesso
  • Usa Start-HawkUserInvestigation -UserPrincipleName <[email protected]> per indagare su utenti specifici

Comprensione dell'Output

Hawk organizza i risultati delle indagini in una gerarchia di directory strutturata:

root@kitploit:~
📂 [Radice delle indagini]
├── 📂 Tenant/
│   ├── AdminAuditLogConfig.csv
│   ├── OrgConfig.csv
│   ├── _Investigate_*.csv
│   └── [altri file del tenant]
├── 📂 [[email protected]]/
│   ├── Mailbox_Info.csv
│   ├── InboxRules.csv
│   ├── _Investigate_*.csv
│   └── [altri file utente]
└── 📂 [[email protected]]/
    └── [struttura simile]

I file con prefisso _Investigate_ contengono risultati potenzialmente sospetti che meritano un'ulteriore revisione.

Contribuire

Tutti sono invitati a contribuire a Hawk. L'obiettivo è mantenere uno strumento guidato dalla comunità che fornisce ai professionisti della sicurezza le risorse di cui hanno bisogno.

Modi per Contribuire

  1. Unisciti al Team di Sviluppo: Contattaci all'indirizzo [email protected]
  2. Invia Richieste di Funzionalità: Usa il nostro modello per richieste di funzionalità
  3. Segnala Problemi: Usa il nostro modello per segnalazioni di bug

Per problemi critici o richieste, invia un'email a [email protected].

Supporto

  • Pacchetto PowerShell Gallery
  • Problemi su GitHub
  • Discussioni su GitHub
  • Email: [email protected]

Informativa sulla Telemetria di Hawk

Panoramica

Hawk, il modulo PowerShell open-source, raccoglie dati di utilizzo limitati per aiutare a migliorare il modulo identificando le funzionalità più frequentemente utilizzate. Questi dati aiutano a prioritizzare aggiornamenti, miglioramenti e nuove funzionalità.

Quali Dati Vengono Raccolti?

✅ Dati Raccolti:

  • Nomi delle funzioni eseguite all'interno di Hawk
  • Regione di utilizzo

❌ Dati Non Raccolti:

  • Nessun dato identificabile dell'utente
  • Nessun input, output o argomento dello script
  • Nessun dato personale, riservato o sensibile
  • Nessun dato viene condiviso o venduto

Perché Vengono Raccolti Questi Dati?

La telemetria ci aiuta a capire quali funzioni sono utilizzate più frequentemente in modo da poter:

  • Prioritizzare aggiornamenti e miglioramenti
  • Ottimizzare le prestazioni per le funzionalità più utilizzate
  • Prendere decisioni basate sui dati per lo sviluppo futuro

Come Vengono Utilizzati i Dati?

I dati raccolti sono strettamente utilizzati per scopi di sviluppo interno per migliorare il modulo Hawk. Non vengono mai condivisi, venduti o utilizzati per alcuna forma di tracciamento oltre all'utilizzo delle funzionalità.

Scarica lo strumento