
uac v3.4.0
ポータブルで依存関係不要のインシデントレスポンスツール。Unix系システムにおけるフォレンジックアーティファクト収集(メモリ取得、プロセスハッシュ、カスタマイズ可能なYAMLプロファイルによるボディファイル作成)を自動化します。
Unix系アーティファクトコレクター (UAC)
概要 • ドキュメント • 主な機能 • 対応OS • 使用方法 • コントリビューション • サポート • ライセンス
🔎 UACについて
**UAC(Unix系アーティファクトコレクター)**は、フォレンジック調査担当者、セキュリティアナリスト、ITプロフェッショナル向けに設計された、強力で拡張性の高いインシデントレスポンスツールです。AIX、ESXi、FreeBSD、Linux、macOS、NetBSD、NetScaler、OpenBSD、Solarisなど、幅広いUnix系システムからアーティファクトの収集を自動化します。
侵入対応、フォレンジック調査、コンプライアンスチェックのいずれの場面でも、UACはデータ収集を簡素化・高速化し、クリティカルなインシデント発生時の外部サポートへの依存を最小限に抑えます。
主なハイライト
- 📂 YAMLプロファイルによる完全なカスタマイズが可能で、目的に応じたデータ収集を実現
- ⚡ 軽量でポータブル、インストールや依存関係は不要
- 🔒 揮発性の順序に従い、信頼性の高いデータ取得を保証
- 🛠 IoTデバイスやNASシステムなど、多様な環境に対応

📘 ドキュメント
完全なドキュメントはプロジェクトドキュメントページでご覧いただけます。
🌟 主な機能
- 依存関係なしでどこでも実行可能(インストール不要)
- カスタマイズ可能で拡張性のある収集とアーティファクト
- アーティファクト収集時に揮発性の順序を尊重
- 現在実行中のプロセス(ディスク上にバイナリがないものも含む)の情報を収集
- 実行中のプロセスと実行可能ファイルのハッシュを取得
- ファイルとディレクトリの状態を抽出し、bodyfileを作成
- システムおよびユーザー固有のデータ、設定ファイル、ログを収集
- さまざまな方法とツールを使用してLinuxシステムから揮発性メモリを取得
- さまざまなクラウドプラットフォームへの出力をサポート
💾 対応オペレーティングシステム
UACは、プロセッサアーキテクチャを問わず、あらゆるUnix系システムで動作します。UACに必要なのはシェルだけです :)
注:UACは、NAS(Network Attached Storage)デバイス、OpenWrtなどのネットワークデバイス、IoTデバイスなどでも動作します。
🚀 使用方法
UACは対象システムにインストールする必要はありません。最新バージョンをリリースページからダウンロードし、解凍して起動するだけです。とても簡単です!
🛠 はじめに
- リリースページから最新のリリースをダウンロードします。
- アーカイブを解凍します。
- ターミナルから直接ツールを実行します。
使用例
クリックして使用例を表示
ir_triageプロファイルに基づいてすべてのアーティファクトを収集:
./uac -p ir_triage /tmp
メモリダンプとfullプロファイルに基づくすべてのアーティファクトを収集:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
特定のアーティファクトを除外してすべてのアーティファクトを収集:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
ir_triageプロファイルに基づくすべてのアーティファクトと、/my_custom_artifactsディレクトリ内のすべてのアーティファクトを収集:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
カスタムプロファイルに基づいてすべてのアーティファクトを収集:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
💙 コントリビューション
コントリビューションは、オープンソースコミュニティを学習、刺激、創造の場として素晴らしいものにしています。皆様のご貢献に心から感謝いたします。
アーティファクトを作成されましたか?ぜひ共有してください!
新しいアーティファクト、プロファイル、バグ修正、新機能の提案など、どのような形でもコントリビューションを受け付けています。プルリクエストを送信する前に、コントリビューションガイドをお読みください。
👨💻 サポート
UACの一般的な使用方法については、プロジェクトドキュメントページを参照してください。さらにサポートが必要な場合は、以下のチャンネルをご利用ください。
⭐ プロジェクトをサポート
UACが役立つと感じられたなら、GitHubで⭐をお願いします!これにより、他の方々がプロジェクトを発見しやすくなり、さらなる改善へのモチベーションとなります。
📜 ライセンス
UACプロジェクトはApache License Version 2.0ソフトウェアライセンスを使用しています。