アップデート一覧に戻る
New releaseSep 10, 2026

uac v3.4.0

ポータブルで依存関係不要のインシデントレスポンスツール。Unix系システムにおけるフォレンジックアーティファクト収集(メモリ取得、プロセスハッシュ、カスタマイズ可能なYAMLプロファイルによるボディファイル作成)を自動化します。

共有

logo

Unix系アーティファクトコレクター (UAC)

shellcheck_badge bestpractices_badge release_badge license_badge

概要ドキュメント主な機能対応OS使用方法コントリビューションサポートライセンス

🔎 UACについて

**UAC(Unix系アーティファクトコレクター)**は、フォレンジック調査担当者、セキュリティアナリスト、ITプロフェッショナル向けに設計された、強力で拡張性の高いインシデントレスポンスツールです。AIX、ESXi、FreeBSD、Linux、macOS、NetBSD、NetScaler、OpenBSD、Solarisなど、幅広いUnix系システムからアーティファクトの収集を自動化します。

侵入対応、フォレンジック調査、コンプライアンスチェックのいずれの場面でも、UACはデータ収集を簡素化・高速化し、クリティカルなインシデント発生時の外部サポートへの依存を最小限に抑えます。

主なハイライト

  • 📂 YAMLプロファイルによる完全なカスタマイズが可能で、目的に応じたデータ収集を実現
  • ⚡ 軽量でポータブル、インストールや依存関係は不要
  • 🔒 揮発性の順序に従い、信頼性の高いデータ取得を保証
  • 🛠 IoTデバイスやNASシステムなど、多様な環境に対応

UAC in Action

📘 ドキュメント

完全なドキュメントはプロジェクトドキュメントページでご覧いただけます。

🌟 主な機能

  • 依存関係なしでどこでも実行可能(インストール不要)
  • カスタマイズ可能で拡張性のある収集とアーティファクト
  • アーティファクト収集時に揮発性の順序を尊重
  • 現在実行中のプロセス(ディスク上にバイナリがないものも含む)の情報を収集
  • 実行中のプロセスと実行可能ファイルのハッシュを取得
  • ファイルとディレクトリの状態を抽出し、bodyfileを作成
  • システムおよびユーザー固有のデータ、設定ファイル、ログを収集
  • さまざまな方法とツールを使用してLinuxシステムから揮発性メモリを取得
  • さまざまなクラウドプラットフォームへの出力をサポート

💾 対応オペレーティングシステム

UACは、プロセッサアーキテクチャを問わず、あらゆるUnix系システムで動作します。UACに必要なのはシェルだけです :)

AIX ESXi FreeBSD Linux macOS NetBSD NetScaler OpenBSD Solaris

注:UACは、NAS(Network Attached Storage)デバイス、OpenWrtなどのネットワークデバイス、IoTデバイスなどでも動作します。

🚀 使用方法

UACは対象システムにインストールする必要はありません。最新バージョンをリリースページからダウンロードし、解凍して起動するだけです。とても簡単です!

🛠 はじめに

  1. リリースページから最新のリリースをダウンロードします。
  2. アーカイブを解凍します。
  3. ターミナルから直接ツールを実行します。

使用例

クリックして使用例を表示

ir_triageプロファイルに基づいてすべてのアーティファクトを収集:

./uac -p ir_triage /tmp

メモリダンプとfullプロファイルに基づくすべてのアーティファクトを収集:

./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp

特定のアーティファクトを除外してすべてのアーティファクトを収集:

./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .

ir_triageプロファイルに基づくすべてのアーティファクトと、/my_custom_artifactsディレクトリ内のすべてのアーティファクトを収集:

./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1

カスタムプロファイルに基づいてすべてのアーティファクトを収集:

./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp

💙 コントリビューション

コントリビューションは、オープンソースコミュニティを学習、刺激、創造の場として素晴らしいものにしています。皆様のご貢献に心から感謝いたします。

アーティファクトを作成されましたか?ぜひ共有してください!

新しいアーティファクト、プロファイル、バグ修正、新機能の提案など、どのような形でもコントリビューションを受け付けています。プルリクエストを送信する前に、コントリビューションガイドをお読みください。

👨‍💻 サポート

UACの一般的な使用方法については、プロジェクトドキュメントページを参照してください。さらにサポートが必要な場合は、以下のチャンネルをご利用ください。

  • Discord(コミュニティおよびUACチームとのライブディスカッション)
  • GitHub(バグ報告およびコントリビューション)
  • Twitter(最新情報を迅速に入手)

⭐ プロジェクトをサポート

UACが役立つと感じられたなら、GitHubで⭐をお願いします!これにより、他の方々がプロジェクトを発見しやすくなり、さらなる改善へのモチベーションとなります。

📜 ライセンス

UACプロジェクトはApache License Version 2.0ソフトウェアライセンスを使用しています。

カテゴリ