
YARAルールを使用してCitrix NetScalerのコアダンプ、ディスクイメージ、および稼働中のホストをスキャンし、侵害の兆候を検出するデジタルフォレンジックおよびインシデントレスポンスツール。
[!WARNING] これらのチェックの一部は侵害を探すためのものであり、他のチェックは既に侵害されているかどうかを検証するものです。
これらのスクリプトは、その有効性について一切の保証なく提供されます。
これらのスクリプトの検出能力は、限られた検出ルールに基づいています。
ベンダーの指示と、脆弱性に関するアドバイザリに記載された情報に従ってください。
これらのスクリプトの出力を共有する際は、機密情報が開示されないようにしてください。
これらのスキャンスクリプトの出力の解釈については、この情報を
あなたの国のサイバーセキュリティ機関(国のCSIRTなど)に転送してください。
このリポジトリには3つのスクリプトセットが含まれており、各スクリプトにはそのスクリプト専用の説明書を備えた独自のフォルダがあります。
バックアップ、コアダンプ、NetScaler アプライアンスに対して、すべてのチェックスクリプトを実行してください。 ログファイルを、NCSC や Govcert などの国のサイバーセキュリティインシデント対応機関(CSIRT)と共有してください。EU の場合は、https://csirtsnetwork.eu をご利用ください。
このリポジトリの変更を監視してください。追加のチェックが行われる可能性があります。
フィードバックと改善は大歓迎です。Github の issue を開いて提案してください。