
プロフェッショナル向け Active Directory セキュリティ分析と脅威検出プラットフォーム
Windows 認証ログを、高度な脅威検出とインタラクティブな可視化により、実用的なセキュリティインサイトに変換します
ADTrapper は、サイバーセキュリティ専門家が Windows Active Directory 認証ログを分析するための包括的なセキュリティ分析プラットフォームです。高度な脅威検出、異常分析、インタラクティブな可視化を提供し、セキュリティインシデントの特定と調査を支援します。
git clone https://github.com/MHaggis/ADTrapper.git
cd ADTrapper
# 環境ファイルのサンプルをコピー
cp env.example .env
# (オプション) 本番環境用の安全なパスワードを生成
# echo "POSTGRES_PASSWORD=$(openssl rand -base64 32)" >> .env
# オプション1: デプロイスクリプトを使用 (推奨)
./deploy.sh
# オプション2: 手動起動
docker compose up -d
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql
認証は不要です。すぐにログのアップロードを開始してください。
付属の PowerShell スクリプトを使用して認証ログを収集します。完全なアクセスのためには管理者として実行してください:
# ヘルプと全オプションを表示
Get-Help .\capture.ps1 -Detailed
# 基本収集 (過去24時間)
.\capture.ps1
# AD 情報を追加した拡張収集
.\capture.ps1 -Hours 48 -EnrichWithAD
# AD CS 証明書イベントを含める (ADCS攻撃検出用)
.\capture.ps1 -ADCS -EnrichWithAD
# CA データベースの生分析を含む完全収集 (CAサーバーのみ)
# 注意: これにより証明機関サービスが一時的に停止します!
.\capture.ps1 -ADCS -RawDatabase -EnrichWithAD
# JSON ではなく CSV としてエクスポート
.\capture.ps1 -Hours 24 -Format csv -OutputPath C:\Logs\events.csv
認証イベント:
AD CS イベント (-ADCS 使用時):
SMB イベント:
ADTrapper は包括的な AD 分析のための SharpHound データをサポートしています:
SharpHound.exe -c All -d YOURDOMAIN.COM --outputdirectory C:\Temp\
生成された ZIP ファイルを ADTrapper にアップロードすると、自動的に分析されます。
# ステータス確認
docker compose ps
# ログ表示
docker compose logs -f app
docker compose logs -f database
# サービスの再起動
docker compose restart
# サービスの停止
docker compose down
# 新規デプロイ (注意: 全データが削除されます)
./deploy-fresh.sh
# バックアップ
docker compose exec database pg_dump -U postgres postgres > backup.sql
# 復元
docker compose exec -T database psql -U postgres postgres < backup.sql
利用可能なすべてのオプションについては env.example を参照してください:
データベーステーブルが見つからない (500 エラー):
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql
ポート競合:
lsof -i :3000
lsof -i :54325
アプリケーションが応答しない:
docker compose logs app
docker compose restart
本番環境へのデプロイでは:
.env ファイルに安全な POSTGRES_PASSWORD を設定貢献を歓迎します:
Apache License 2.0 - LICENSE ファイルを参照
セキュリティ専門家により、セキュリティ専門家のために構築されました
ADTrapper - Active Directory セキュリティ分析を前進させる
| フラグ | 説明 |
|---|
-Hours | 収集する時間範囲 (デフォルト: 24、最大: 8760) |
-OutputPath | 出力ファイルパス (デフォルト: .\adtrapper_events.json) |
-Format | 出力形式: json または csv |
-EnrichWithAD | ユーザーコンテキスト (部署、グループ、権限) を追加 |
-ADCS | 証明書攻撃検出のための AD CS イベントを収集 |
-RawDatabase | CA データベースによる詳細な ESC1 分析 (確認が必要) |
| 変数 | デフォルト | 説明 |
|---|
POSTGRES_PASSWORD | postgres | データベースパスワード |
NEXT_PUBLIC_SUPABASE_URL | http://localhost:3001 | REST API URL |
NEXT_PUBLIC_APP_URL | http://localhost:3000 | アプリケーション URL |
NODE_ENV | development | 環境モード |