
SSHベースのLinuxインシデント対応ツールで、診断コマンドを実行してネットワーク設定、ログ、ユーザーアカウント、プロセスを収集し、その結果を包括的なHTMLレポートにまとめてセキュリティアナリストに提供します。
[
MR.Handler は、Linux システムにおけるセキュリティインシデント対応のために設計された特殊なツールです。
SSH 経由でターゲットシステムに接続し、診断コマンドを実行して、ネットワーク構成、システムログ、ユーザーアカウント、実行中のプロセスなど、重要な情報を収集します。
動作の最後に、収集したすべてのデータを包括的な HTML レポートにまとめます。
このレポートには、インシデント対応プロセスの詳細とシステムの現在の状態の両方が記載されており、セキュリティアナリストがインシデントをより効果的に評価し対応できるようにします。
$ pip3 install colorama
$ pip3 install paramiko
$ git clone https://github.com/emrekybs/MrHandler.git
$ cd MrHandler
$ chmod +x MrHandler.py
$ python3 MrHandler.py
