
不審なWindowsマシンを数分でトリアージします。プロセス、サービス、自動実行エントリ、イベントログ、フォレンジックアーティファクトを収集し、攻撃者の活動にフラグを立て、すぐに対処できる単一のレポートを提供します。
[

DOUGLAS-042は、トリアージプロセスを迅速化し、フォレンジックアーティファクトと揮発性データの一時的な領域の両方から得られる重要な証拠の綿密な収集を容易にするために、細心の注意を払って設計されたPowerShellスクリプトの独創的な具現化です。その基本的な使命は、Windowsエコシステム内の潜在的なセキュリティ侵害を特定するという困難な作業に不可欠な支援を提供することにあります。迅速性に重点を置きながら、DOUGLAS-042はデータの効率的な優先順位付けと体系的な集約を調整し、潜在的な侵害を調査する際に、重要な情報が監視を逃れることがないようにします。その組織的なアプローチの証として、集約されたデータは、ホストシステム自身のホスト名を冠した、綿密に命名されたテキストファイル内に保存されます。この綿密なデータアーカイブの慣行は、単なる体系的な慣例ではなく、フォレンジックプロセスの後続段階へのシームレスな移行への道を開く基盤として現れます。
管理者権限を使用して、PowerShellコンソールからスクリプトを実行するだけです。結果はディレクトリ内にtxtファイルとして保存されます。
$ PS >./douglas.ps1
$ PS >./douglas.ps1 -a
