
Strumento di risposta agli incidenti portatile e senza dipendenze che automatizza la raccolta di artefatti forensi da sistemi Unix-like, inclusi l'acquisizione della memoria, l'hashing dei processi e la creazione di file body tramite profili YAML personalizzabili.
Informazioni • Documentazione • Caratteristiche Principali • Sistemi Operativi Supportati • Utilizzo • Contributi • Supporto • Licenza
UAC (Raccoglitore di Artefatti Unix-like) è un potente ed estensibile strumento di incident response progettato per investigatori forensi, analisti di sicurezza e professionisti IT. Automatizza la raccolta di artefatti da un'ampia gamma di sistemi Unix-like, tra cui AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD e Solaris.
Che tu stia gestendo un'intrusione, conducendo indagini forensi o eseguendo controlli di conformità, UAC semplifica e accelera la raccolta dei dati, riducendo al minimo la dipendenza dal supporto esterno durante gli incidenti critici.

La documentazione completa è disponibile nella pagina di documentazione del progetto.
UAC funziona su qualsiasi sistema Unix-like, indipendentemente dall'architettura del processore. A UAC basta una shell :)
Nota: UAC funziona anche su sistemi come dispositivi NAS (Network Attached Storage), dispositivi di rete come OpenWrt e dispositivi IoT.
UAC non deve essere installato sul sistema di destinazione. Basta scaricare l'ultima versione dalla pagina delle release, decomprimerla e avviarla. È così semplice!
Raccogli tutti gli artefatti basati sul profilo ir_triage:
./uac -p ir_triage /tmp
Raccogli dump della memoria e tutti gli artefatti basati sul profilo full:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
Raccogli tutti gli artefatti escludendone uno specifico:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
Raccogli tutti gli artefatti basati sul profilo ir_triage, insieme a tutti gli artefatti situati nella directory /my_custom_artifacts:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
Raccogli tutti gli artefatti basati su un profilo personalizzato:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
I contributi rendono la community open-source un posto fantastico per imparare, ispirare e creare. Qualsiasi contributo che apporti è molto apprezzato.
Hai creato degli artefatti? Condividili con noi!
Puoi contribuire con nuovi artefatti, profili, correzioni di bug o proporre nuove funzionalità. Leggi la nostra Guida ai Contributi prima di inviare una Pull Request al progetto.
Per aiuto generico sull'uso di UAC, consulta la pagina di documentazione del progetto. Per ulteriore assistenza, puoi utilizzare uno dei seguenti canali:
Se trovi UAC utile, per favore dacci una ⭐ su GitHub! Questo aiuta altri a scoprire il progetto e ci motiva a migliorarlo ulteriormente.
Il progetto UAC utilizza la licenza Apache License Version 2.0.