
CVE-2025-53770保護、高度なDLL解析、脅威検出、自動アラート機能を備えた、PowerShellベースの包括的なSharePointセキュリティ監視ソリューション。
🚀 CVE-2023-29357 および CVE-2023-33157 対策、インテリジェントな DLL 管理、高度な脅威検出、自動アラート機能を備えた、PowerShell ベースの総合的な SharePoint セキュリティ監視ソリューションです。
元の 5,519 行の PowerShell スクリプトは、PowerShell エコシステムを維持しながら、高性能なセキュリティ監視ソリューションへと拡張されました。依然として単一スクリプトですが、モジュール性と機能性において大幅な改善が組み込まれています。
# Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1
# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7
# ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan
# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline
# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs
# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity
# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert
# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport
# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings
# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan
# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks
# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache
# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache
# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500
# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs
# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1 # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1 # Demonstration script
├── ⚙️ SharePointSecurityConfig.json # Configuration file
├── 📋 README.md # Documentation
├── 📄 changelog-file.md # Version history
└── 📋 contributing-guide.md # Contribution guidelines
📂 Runtime Directories (auto-created)
├── Logs/ # Security logs
│ └── SecurityMonitor_YYYYMMDD.log # Daily log files
├── Reports/ # HTML reports
│ └── SecurityReport_YYYYMMDD_HHMMSS.html # Timestamped reports
├── Baselines/ # Baseline data
│ ├── DLL_Baseline.json # DLL inventory baseline
│ ├── SharePoint_Integrity.json # File integrity baseline
│ ├── PendingDLLApproval.json # DLLs awaiting approval
│ └── ApprovedDLLs.json # Whitelisted DLLs
├── Bookmarks/ # Log reading positions
│ └── LogReadingBookmarks.json # Incremental read tracking
└── Cache/ # Event processing cache
└── ProcessedEvents_YYYYMMDD.json # Daily event cache
Initialize-SecurityLogger: ロギングシステムのセットアップWrite-SecurityLog: 構造化ログエントリの書き込みGet-SecurityLogs: フィルタリングされたログの取得Export-SecurityLogs: 複数フォーマットでのログエクスポートClose-SecurityLogger: ロギングリソースのクリーンアップStart-DLLAnalysis: 包括的な DLL 分析Analyze-DLLFile: 個別ファイルの分析Create-DLLBaseline: ベースラインの確立Review-PendingDLLs: 対話型承認プロセスStart-ThreatDetection: マルチパターン脅威分析Analyze-LogPath: ログディレクトリの処理Analyze-LogFile: 個別ログファイルの処理Invoke-ThreatCorrelation: 攻撃パターンの相関分析Reset-LogBookmarks: 処理ブックマークのクリアClear-EventCache: イベントキャッシュのリセットInitialize-SecurityConfig: 設定の読み込みと検証Import-SecurityConfig: JSON ファイルからのインポートExport-SecurityConfig: 暗号化付き設定の保存Test-SecurityConfig: 設定の整合性検証Get-ConfigValue: 設定値の取得Set-ConfigValue: 設定値の更新New-ConfigTemplate: 設定テンプレートの生成Backup-SecurityConfig: 設定バックアップの作成New-SecurityReport: 包括的なレポートの生成Prepare-ReportData: 結果の処理と分析New-HTMLReport: 対話型 HTML レポートの作成SharePointSecurityConfig.json を確認してカスタマイズします.\Demo-EnhancedScript.ps1 -CreateSampleData.\SharePoint-Security-Monitor.ps1 -CreateBaseline.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install.\SharePoint-Security-Monitor.ps1SharePointSecurityConfig.json を編集してカスタマイズします:
このスクリプトは以下の宛先にアラートを送信するよう事前設定されています:
このプロジェクトは SharePoint セキュリティ監視および脅威検出のために設計されています。
テクニカルサポートおよびセキュリティインシデントについては、[email protected] までお問い合わせください。
🛡️ Protecting SharePoint Environments Since 2024 🛡️
Made with ❤️ by the Security Operations Center