SharePointSecurityMonitor — CVE-2025-53770保護、高度なDLL解析、脅威検出、自動アラート機能を備えた、PowerShellベースの包括的なSharePointセキュリティ監視ソリューション。 | Kitploit
ツール / GitHub / paolokappa / sharepointsecuritymonitor
paolokappa/sharepointsecuritymonitor
SharePointSecurityMonitor CVE-2025-53770保護、高度なDLL解析、脅威検出、自動アラート機能を備えた、PowerShellベースの包括的なSharePointセキュリティ監視ソリューション。
1 1 4 1年前コミュニティで最も使われているツールを見つけましょう。
過去7日間 過去30日間
🛡️ SharePoint Security Monitor v5.0
🚀 CVE-2023-29357 および CVE-2023-33157 対策、インテリジェントな DLL 管理、高度な脅威検出、自動アラート機能を備えた、PowerShell ベースの総合的な SharePoint セキュリティ監視ソリューションです。
📋 目次
🌟 プロジェクト概要
元の 5,519 行の PowerShell スクリプトは、PowerShell エコシステムを維持しながら、高性能な セキュリティ監視ソリューションへと拡張されました。依然として単一スクリプトですが、モジュール性と機能性において大幅な改善が組み込まれています。
✨ 主な機能
🛡️ セキュリティ機能
🔍 CVE 固有の保護 : CVE-2023-29357 および CVE-2023-33157 に対する専用検出
🧬 インテリジェント DLL 管理 : 保留レビューキュー付き自動承認システム
🎯 リアルタイム脅威検出 : 高度な脅威アクターの識別と追跡
📊 包括的な攻撃追跡 : 20 種類以上の攻撃タイプを統合した攻撃タイムライン
🔐 LSASS メモリ保護 : 資格情報窃取試行の検出
�️ Defender 改ざん検出 : セキュリティソフトウェア無効化の監視
📋 GPO 監視 : 疑わしいグループポリシー変更の検出
🔄 リフレクティブ DLL インジェクション検出 : 高度なメモリインジェクション検出
🚨 ランサムウェア検出 : 複数のランサムウェアファミリの識別
🌐 C2 通信検出 : 既知の C2 ドメインおよび IP の監視
🏗️ アーキテクチャ機能
📦 拡張アーキテクチャ : モジュール式関数を備えた最適化済み単一スクリプト
⚡ パフォーマンス最適化 : スマートブックマークによる増分ログ読み取り
🔄 イベントキャッシュ : 重複イベントを効率的にフィルタリング
💾 スマートキャッシュ : 自動クリーンアップ付きの日次キャッシュファイル
📊 ベースライン管理 : DLL およびファイル整合性ベースラインシステム
🔒 多層セキュリティ : ESET および Microsoft Defender との互換性
📢 監視とアラート
📧 スマートメールアラート : -NoAlertOnWarnings オプションで設定可能なアラート
📈 拡張 HTML レポート : 包括的な攻撃タイムラインと統計
⚙️ スケジュールタスク管理 : 毎時・毎日・起動時の自動スキャン
🔐 詳細な攻撃分析 : IP ベースの脅威アクター識別
📊 パフォーマンスメトリクス : 実行時間の追跡とキャッシュヒット率
🎯 保留中の DLL 管理 : DLL のレビューおよび承認ワークフロー
🏗️ ソリューションアーキテクチャ
🔧 中核コンポーネント
1️⃣ SharePoint-Security-Monitor.ps1 (メインスクリプト)
🎯 包括的なパラメータサポートを備えたモジュール式エントリポイント
🛡️ エラーハンドリングおよび復旧メカニズム
📊 進捗レポートと実行時間の追跡
⚡ クイックスキャン、ベースライン作成、タスク管理のサポート
2️⃣ 中核機能 (統合関数)
📝 高度なロギング : タイマー関数によるパフォーマンス追跡
🔬 DLL 分析 : 自動承認付きインテリジェントな Test-SuspiciousDLL
🎯 脅威検出 : リアルタイムのパターンマッチングと相関分析
⚙️ 設定 : 安全な処理を備えた JSON ベースの設定
📊 レポート生成 : 攻撃タイムライン付きの包括的な HTML レポート
3️⃣ 設定システム
📋 SharePointSecurityConfig.json : 本番環境対応の設定
🌍 環境固有のオーバーライド (Development、Testing、Production)
🔐 暗号化サポートによる安全な資格情報処理
4️⃣ デモとセットアップ
🎮 Demo-EnhancedScript.ps1 : 対話型デモンストレーションスクリプト
📊 サンプルデータ構造の作成
✅ モジュール検証およびテスト機能
🚀 クイックスタートガイド
📌 基本的な使い方 # Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1
# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7
🎯 一般的な操作 # ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan
# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline
# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs
# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity
# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert
# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport
# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings
# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan
# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks
# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache
# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache
# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500
# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
📅 タスク管理 # 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
🔬 高度な機能 # 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs
# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks
📁 ファイル構成 📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1 # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1 # Demonstration script
├── ⚙️ SharePointSecurityConfig.json # Configuration file
├── 📋 README.md # Documentation
├── 📄 changelog-file.md # Version history
└── 📋 contributing-guide.md # Contribution guidelines
📂 Runtime Directories (auto-created)
├── Logs/ # Security logs
│ └── SecurityMonitor_YYYYMMDD.log # Daily log files
├── Reports/ # HTML reports
│ └── SecurityReport_YYYYMMDD_HHMMSS.html # Timestamped reports
├── Baselines/ # Baseline data
│ ├── DLL_Baseline.json # DLL inventory baseline
│ ├── SharePoint_Integrity.json # File integrity baseline
│ ├── PendingDLLApproval.json # DLLs awaiting approval
│ └── ApprovedDLLs.json # Whitelisted DLLs
├── Bookmarks/ # Log reading positions
│ └── LogReadingBookmarks.json # Incremental read tracking
└── Cache/ # Event processing cache
└── ProcessedEvents_YYYYMMDD.json # Daily event cache
🆕 バージョン 5.0 の新機能
🛡️ 拡張されたセキュリティ検出
🔍 実際の CVE 保護 : CVE-2023-29357 および CVE-2023-33157(実際の脆弱性)を検出するよう更新
🎯 高度な脅威アクター追跡 : 既知の APT グループおよびランサムウェア運用者を識別
🔐 資格情報窃取検出 : インテリジェントなプロセスフィルタリングによる LSASS メモリアクセス監視
🛡️ セキュリティソフトウェア監視 : Microsoft Defender および GPO の改ざんを検出
💉 リフレクティブ DLL インジェクション検出 : CreateRemoteThread イベントを監視
🏷️ 包括的な攻撃追跡 : すべてのセキュリティイベントを統合したタイムライン
🧬 インテリジェント DLL 管理
🤖 自動承認システム : 正当な Microsoft 署名 DLL を自動承認
📋 保留レビューキュー : 手動レビューが必要な DLL を承認待ちキューに登録
✅ SharePoint コンポーネント認識 : 正当な SharePoint ASP.NET コンポーネントのスマート検出
🔍 拡張フィルタリング : インテリジェントなパターンマッチングによる誤検知の低減
📊 承認ワークフロー : ハッシュベースの追跡による対話型レビュープロセス
⚡ パフォーマンス最適化
📚 増分ログ読み取り : ブックマークシステムによりログの最終読み取り位置を追跡
💾 イベントキャッシュ : 日次キャッシュファイルにより重複イベント処理を防止
� スマートスキップロジック : 変更のないログを自動的にスキップ
📊 キャッシュヒット追跡 : パフォーマンスメトリクスでキャッシュ効率を表示
🧹 自動クリーンアップ : 古いキャッシュおよびログファイルを自動削除
📊 拡張されたレポート
📈 攻撃タイムライン : すべての攻撃を時系列で完全表示
🎯 攻撃タイプ分析 : 攻撃カテゴリ別の統計内訳
🌐 IP ベース分析 : 攻撃者 IP の詳細な追跡と相関分析
📊 エグゼクティブダッシュボード : ひと目でわかるセキュリティメトリクス
🔍 詳細なドリルダウン : 脅威アクターの属性情報付きの包括的な攻撃詳細
🔧 運用機能
📅 自動タスク管理 : 組み込みのスケジュールタスクのインストールおよび管理
🔄 柔軟なスキャンモード : クイック(12 時間)、標準(設定可能)、フル履歴(30 日)
📧 スマートメールアラート : -NoAlertOnWarnings オプションで設定可能なアラート
🧪 ESET 互換性 : ESET と Microsoft Defender のインテリジェントな識別
🔒 ベースラインシステム : DLL ベースラインおよび SharePoint ファイル整合性チェック
🆕 オリジナル v3.9 からの主な拡張点
⚡ パフォーマンス改善
📦 最適化された設計 : モジュール式関数を備えた強化版 4,823 行スクリプト
💾 キャッシュシステム : 増分処理のためのイベントキャッシュとログブックマーク
🔄 並列処理 : 大規模データセット向けのマルチスレッド分析
🧠 メモリ最適化 : 設定可能なメモリ制限と圧縮キャッシュ
📊 進捗レポート : 長時間実行操作のリアルタイムフィードバック
🔬 高度な DLL 分析システム
✍️ 署名検証 : デジタル証明書の検証と信頼性分析
🧬 動作分析 : API インポート分析とエントロピー計算
🤖 機械学習 : 信頼レベル付き脅威スコアリングアルゴリズム
📐 ベースライン管理 : 自動ベースライン作成と比較
✅ 承認ワークフロー : 疑わしい DLL の対話型レビュープロセス
🎯 パターン認識 : 正当な DLL と悪意のある DLL の識別
🛡️ 拡張された脅威検出
🔍 CVE 固有パターン : CVE-2025-53770 およびバイパス脆弱性の検出
👤 脅威アクターツール : 既知の攻撃ツールおよび手法の認識
🔗 相関分析 : 時間枠をまたぐマルチベクター攻撃検出
⚡ リアルタイム処理 : ブックマークによる増分ログ読み取り
🎨 カスタムパターン : 拡張可能な脅威パターン定義
⏰ タイムライン分析 : 設定可能な時間枠内でのイベント相関
⚙️ 設定管理
🌍 環境サポート : Development、Testing、Production の各設定
✅ 検証システム : 包括的な設定検証
🔐 安全なストレージ : 機密データの暗号化処理
💾 バックアップ/リストア : 自動設定バージョニング
📋 テンプレート生成 : 設定テンプレートの作成
📊 包括的なレポート
🌐 HTML レポート : CSS スタイルとレスポンシブデザインを備えた対話型レポート
📄 複数フォーマット : JSON、CSV、および将来の PDF エクスポート機能
👔 エグゼクティブサマリー : 経営層向けのリスク評価と主要な調査結果
🔧 技術詳細 : セキュリティチーム向けの詳細分析
📈 チャートとグラフ : 視覚的な脅威トレンドおよび分析チャート
⚡ パフォーマンスメトリクス : 実行時間とシステムリソース使用量
⚙️ 技術仕様
📦 モジュール関数の概要
📝 SecurityLogger.psm1
Initialize-SecurityLogger: ロギングシステムのセットアップ
Write-SecurityLog: 構造化ログエントリの書き込み
Get-SecurityLogs: フィルタリングされたログの取得
Export-SecurityLogs: 複数フォーマットでのログエクスポート
Close-SecurityLogger: ロギングリソースのクリーンアップ
🔬 DLLAnalyzer.psm1
Start-DLLAnalysis: 包括的な DLL 分析
Analyze-DLLFile: 個別ファイルの分析
Create-DLLBaseline: ベースラインの確立
Review-PendingDLLs: 対話型承認プロセス
🎯 ThreatDetector.psm1
Start-ThreatDetection: マルチパターン脅威分析
Analyze-LogPath: ログディレクトリの処理
Analyze-LogFile: 個別ログファイルの処理
Invoke-ThreatCorrelation: 攻撃パターンの相関分析
Reset-LogBookmarks: 処理ブックマークのクリア
Clear-EventCache: イベントキャッシュのリセット
⚙️ ConfigManager.psm1
Initialize-SecurityConfig: 設定の読み込みと検証
Import-SecurityConfig: JSON ファイルからのインポート
Export-SecurityConfig: 暗号化付き設定の保存
Test-SecurityConfig: 設定の整合性検証
Get-ConfigValue: 設定値の取得
Set-ConfigValue: 設定値の更新
New-ConfigTemplate: 設定テンプレートの生成
Backup-SecurityConfig: 設定バックアップの作成
📊 ReportGenerator.psm1
New-SecurityReport: 包括的なレポートの生成
Prepare-ReportData: 結果の処理と分析
New-HTMLReport: 対話型 HTML レポートの作成
⚙️ 設定カテゴリ
📧 EmailSettings : SMTP 設定とアラートの設定
🔍 ScanSettings : スキャンパラメータとパフォーマンスチューニング
🔬 DLLAnalysisSettings : DLL 分析の動作としきい値
🎯 ThreatDetectionSettings : 脅威パターンと相関設定
📝 LoggingSettings : ログレベル、形式、保持ポリシー
⚡ PerformanceSettings : メモリ制限と処理の最適化
🔐 SecuritySettings : 暗号化と特権要件
📅 ScheduledTaskSettings : 自動実行設定
🚨 AlertingSettings : リアルタイムアラートとエスカレーションルール
📊 ReportingSettings : レポート生成およびフォーマットオプション
🔧 導入とセットアップ
📋 前提条件
✅ Windows PowerShell 5.1 または PowerShell Core 6.0 以上
✅ SharePoint 2019 または SharePoint Online 環境
✅ 全機能を利用するための管理者権限
✅ メールアラート用の SMTP サーバーアクセス(オプション)
📥 インストール手順
📂 すべてのファイルを安全なディレクトリに展開します
⚙️ SharePointSecurityConfig.json を確認してカスタマイズします
🎮 デモを実行します: .\Demo-EnhancedScript.ps1 -CreateSampleData
📐 DLL ベースラインを作成します: .\SharePoint-Security-Monitor.ps1 -CreateBaseline
📅 スケジュールタスクをインストールします: .\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
🔍 初期スキャンを実行します: .\SharePoint-Security-Monitor.ps1
🔐 セキュリティ上の考慮事項
👤 適切な管理者権限で実行してください
🔒 設定ファイルは安全な場所に保管してください
🔐 機密性の高い資格情報には暗号化ストレージを使用してください
🛡️ ログファイルに適切なアクセス制御を実装してください
💾 設定とベースラインデータを定期的にバックアップしてください
⚙️ 設定 SharePointSecurityConfig.json を編集してカスタマイズします:
📧 メール設定(SMTP サーバー、受信者)
🔍 スキャンパラメータ(時間範囲、ファイルサイズ制限)
🎯 セキュリティしきい値とアラートレベル
⚡ パフォーマンス最適化設定
🛡️ 脅威検出パターンと相関ルール
📧 メール設定 このスクリプトは以下の宛先にアラートを送信するよう事前設定されています:
🚪 終了コード
✅ 0 : セキュリティ問題が検出されませんでした
⚠️ 1 : 警告が検出されました
🚨 2 : 重大なセキュリティ問題が検出されました
❌ 99 : スクリプト実行エラー
🎯 得られる利点
👥 セキュリティチーム向け
⚡ 迅速な分析 : モジュール設計により特定の脅威に焦点を絞った分析が可能
👁️ 優れた可視性 : 視覚的なチャートとトレンドを備えた包括的なレポート
🎯 誤検知の低減 : ML ベースのスコアリングと動作分析
🔄 合理化されたワークフロー : 自動承認プロセスとタスク管理
🔧 システム管理者向け
🛠️ 容易なメンテナンス : モジュラーアーキテクチャにより更新とカスタマイズが簡素化
⚡ 優れたパフォーマンス : 最適化されたアルゴリズムとキャッシュによるリソース使用量の削減
⚙️ 柔軟な設定 : 環境固有の設定と検証
🤖 自動運用 : スケジュールタスクと自動ベースライン管理
👔 経営層向け
📊 エグゼクティブレポート : 明確なリスク評価と主要な調査結果の概要
✅ コンプライアンスサポート : 詳細な監査証跡と包括的なドキュメント
💰 コスト効率 : 手動作業の削減とインシデント対応の迅速化
📈 リスクの可視化 : リアルタイムの脅威レベル評価とトレンド分析
📅 バージョン履歴
🆕 v4.0 : 専門モジュール、ML ベースの脅威スコアリング、拡張レポートを備えたモジュラーアーキテクチャ
📦 v3.9 : 拡張された DLL 検証とパターン分析(オリジナルの包括的な単一ファイルスクリプト)
🔄 v3.8 : 自動承認ワークフローと詳細な攻撃レポート
🔮 今後の拡張予定
🤖 機械学習の統合 : 脅威予測のための高度な ML モデル
☁️ クラウド統合 : Azure/Office 365 セキュリティセンターとの統合
🔌 API 開発 : 外部システムと統合するための REST API
📱 モバイルダッシュボード : モバイル対応のレポートインターフェース
🌐 脅威インテリジェンスフィード : 商用脅威インテリジェンスとの統合
🤖 自動対応 : 自動封じ込めおよび修復アクション
📄 ライセンス このプロジェクトは SharePoint セキュリティ監視および脅威検出のために設計されています。
💬 サポート
🛡️ Protecting SharePoint Environments Since 2024 🛡️
Made with ❤️ by the Security Operations Center