Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SharePointSecurityMonitor — CVE-2025-53770保護、高度なDLL解析、脅威検出、自動アラート機能を備えた、PowerShellベースの包括的なSharePointセキュリティ監視ソリューション。 | Kitploit
ツール/GitHubGitHub/paolokappa/sharepointsecuritymonitor
脆弱性スキャナースクリプトと自動化構成監査フォレンジックウェブセキュリティマルウェア分析クラウドセキュリティ脅威インテリジェンス侵入検知

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
インシデントレスポンス
ログ分析
GitHubpaolokappa/sharepointsecuritymonitor

SharePointSecurityMonitor

CVE-2025-53770保護、高度なDLL解析、脅威検出、自動アラート機能を備えた、PowerShellベースの包括的なSharePointセキュリティ監視ソリューション。

リポジトリを見るウェブサイト
111年前未レビュー

🛡️ SharePoint Security Monitor v5.0

License: MIT PowerShell SharePoint

🚀 CVE-2023-29357 および CVE-2023-33157 対策、インテリジェントな DLL 管理、高度な脅威検出、自動アラート機能を備えた、PowerShell ベースの総合的な SharePoint セキュリティ監視ソリューションです。

📋 目次

  • 🌟 プロジェクト概要
  • ✨ 主な機能
  • 🏗️ ソリューションアーキテクチャ
  • 🚀 クイックスタートガイド
  • 📁 ファイル構成
  • 🆕 主な拡張機能(オリジナル v3.9 との比較)
  • ⚙️ 技術仕様
  • 🔧 導入とセットアップ
  • 📧 メール設定
  • 🎯 得られる利点
  • 📅 バージョン履歴
  • 🔮 今後の拡張予定
  • 📄 ライセンス
  • 💬 サポート

🌟 プロジェクト概要

元の 5,519 行の PowerShell スクリプトは、PowerShell エコシステムを維持しながら、高性能なセキュリティ監視ソリューションへと拡張されました。依然として単一スクリプトですが、モジュール性と機能性において大幅な改善が組み込まれています。

✨ 主な機能

🛡️ セキュリティ機能

  • 🔍 CVE 固有の保護: CVE-2023-29357 および CVE-2023-33157 に対する専用検出
  • 🧬 インテリジェント DLL 管理: 保留レビューキュー付き自動承認システム
  • 🎯 リアルタイム脅威検出: 高度な脅威アクターの識別と追跡
  • 📊 包括的な攻撃追跡: 20 種類以上の攻撃タイプを統合した攻撃タイムライン
  • 🔐 LSASS メモリ保護: 資格情報窃取試行の検出
  • �️ Defender 改ざん検出: セキュリティソフトウェア無効化の監視
  • 📋 GPO 監視: 疑わしいグループポリシー変更の検出
  • 🔄 リフレクティブ DLL インジェクション検出: 高度なメモリインジェクション検出
  • 🚨 ランサムウェア検出: 複数のランサムウェアファミリの識別
  • 🌐 C2 通信検出: 既知の C2 ドメインおよび IP の監視

🏗️ アーキテクチャ機能

  • 📦 拡張アーキテクチャ: モジュール式関数を備えた最適化済み単一スクリプト
  • ⚡ パフォーマンス最適化: スマートブックマークによる増分ログ読み取り
  • 🔄 イベントキャッシュ: 重複イベントを効率的にフィルタリング
  • 💾 スマートキャッシュ: 自動クリーンアップ付きの日次キャッシュファイル
  • 📊 ベースライン管理: DLL およびファイル整合性ベースラインシステム
  • 🔒 多層セキュリティ: ESET および Microsoft Defender との互換性

📢 監視とアラート

  • 📧 スマートメールアラート: -NoAlertOnWarnings オプションで設定可能なアラート
  • 📈 拡張 HTML レポート: 包括的な攻撃タイムラインと統計
  • ⚙️ スケジュールタスク管理: 毎時・毎日・起動時の自動スキャン
  • 🔐 詳細な攻撃分析: IP ベースの脅威アクター識別
  • 📊 パフォーマンスメトリクス: 実行時間の追跡とキャッシュヒット率
  • 🎯 保留中の DLL 管理: DLL のレビューおよび承認ワークフロー

🏗️ ソリューションアーキテクチャ

🔧 中核コンポーネント

1️⃣ SharePoint-Security-Monitor.ps1 (メインスクリプト)

  • 🎯 包括的なパラメータサポートを備えたモジュール式エントリポイント
  • 🛡️ エラーハンドリングおよび復旧メカニズム
  • 📊 進捗レポートと実行時間の追跡
  • ⚡ クイックスキャン、ベースライン作成、タスク管理のサポート

2️⃣ 中核機能 (統合関数)

  • 📝 高度なロギング: タイマー関数によるパフォーマンス追跡
  • 🔬 DLL 分析: 自動承認付きインテリジェントな Test-SuspiciousDLL
  • 🎯 脅威検出: リアルタイムのパターンマッチングと相関分析
  • ⚙️ 設定: 安全な処理を備えた JSON ベースの設定
  • 📊 レポート生成: 攻撃タイムライン付きの包括的な HTML レポート

3️⃣ 設定システム

  • 📋 SharePointSecurityConfig.json: 本番環境対応の設定
  • 🌍 環境固有のオーバーライド (Development、Testing、Production)
  • 🔐 暗号化サポートによる安全な資格情報処理

4️⃣ デモとセットアップ

  • 🎮 Demo-EnhancedScript.ps1: 対話型デモンストレーションスクリプト
  • 📊 サンプルデータ構造の作成
  • ✅ モジュール検証およびテスト機能

🚀 クイックスタートガイド

📌 基本的な使い方

root@kitploit:~
# Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1

# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7

🎯 一般的な操作

root@kitploit:~
# ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan

# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline

# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs

# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity

# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert

# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport

# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings

# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan

# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks

# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache

# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache

# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500

# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

📅 タスク管理

root@kitploit:~
# 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install

# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status

# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

🔬 高度な機能

root@kitploit:~
# 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs

# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks

📁 ファイル構成

root@kitploit:~
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1              # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1                     # Demonstration script
├── ⚙️  SharePointSecurityConfig.json               # Configuration file
├── 📋 README.md                                    # Documentation
├── 📄 changelog-file.md                            # Version history
└── 📋 contributing-guide.md                        # Contribution guidelines

📂 Runtime Directories (auto-created)
├── Logs/                                        # Security logs
│   └── SecurityMonitor_YYYYMMDD.log               # Daily log files
├── Reports/                                     # HTML reports
│   └── SecurityReport_YYYYMMDD_HHMMSS.html        # Timestamped reports
├── Baselines/                                   # Baseline data
│   ├── DLL_Baseline.json                          # DLL inventory baseline
│   ├── SharePoint_Integrity.json                  # File integrity baseline
│   ├── PendingDLLApproval.json                   # DLLs awaiting approval
│   └── ApprovedDLLs.json                          # Whitelisted DLLs
├── Bookmarks/                                   # Log reading positions
│   └── LogReadingBookmarks.json                   # Incremental read tracking
└── Cache/                                       # Event processing cache
    └── ProcessedEvents_YYYYMMDD.json              # Daily event cache

🆕 バージョン 5.0 の新機能

🛡️ 拡張されたセキュリティ検出

  • 🔍 実際の CVE 保護: CVE-2023-29357 および CVE-2023-33157(実際の脆弱性)を検出するよう更新
  • 🎯 高度な脅威アクター追跡: 既知の APT グループおよびランサムウェア運用者を識別
  • 🔐 資格情報窃取検出: インテリジェントなプロセスフィルタリングによる LSASS メモリアクセス監視
  • 🛡️ セキュリティソフトウェア監視: Microsoft Defender および GPO の改ざんを検出
  • 💉 リフレクティブ DLL インジェクション検出: CreateRemoteThread イベントを監視
  • 🏷️ 包括的な攻撃追跡: すべてのセキュリティイベントを統合したタイムライン

🧬 インテリジェント DLL 管理

  • 🤖 自動承認システム: 正当な Microsoft 署名 DLL を自動承認
  • 📋 保留レビューキュー: 手動レビューが必要な DLL を承認待ちキューに登録
  • ✅ SharePoint コンポーネント認識: 正当な SharePoint ASP.NET コンポーネントのスマート検出
  • 🔍 拡張フィルタリング: インテリジェントなパターンマッチングによる誤検知の低減
  • 📊 承認ワークフロー: ハッシュベースの追跡による対話型レビュープロセス

⚡ パフォーマンス最適化

  • 📚 増分ログ読み取り: ブックマークシステムによりログの最終読み取り位置を追跡
  • 💾 イベントキャッシュ: 日次キャッシュファイルにより重複イベント処理を防止
  • � スマートスキップロジック: 変更のないログを自動的にスキップ
  • 📊 キャッシュヒット追跡: パフォーマンスメトリクスでキャッシュ効率を表示
  • 🧹 自動クリーンアップ: 古いキャッシュおよびログファイルを自動削除

📊 拡張されたレポート

  • 📈 攻撃タイムライン: すべての攻撃を時系列で完全表示
  • 🎯 攻撃タイプ分析: 攻撃カテゴリ別の統計内訳
  • 🌐 IP ベース分析: 攻撃者 IP の詳細な追跡と相関分析
  • 📊 エグゼクティブダッシュボード: ひと目でわかるセキュリティメトリクス
  • 🔍 詳細なドリルダウン: 脅威アクターの属性情報付きの包括的な攻撃詳細

🔧 運用機能

  • 📅 自動タスク管理: 組み込みのスケジュールタスクのインストールおよび管理
  • 🔄 柔軟なスキャンモード: クイック(12 時間)、標準(設定可能)、フル履歴(30 日)
  • 📧 スマートメールアラート: -NoAlertOnWarnings オプションで設定可能なアラート
  • 🧪 ESET 互換性: ESET と Microsoft Defender のインテリジェントな識別
  • 🔒 ベースラインシステム: DLL ベースラインおよび SharePoint ファイル整合性チェック

🆕 オリジナル v3.9 からの主な拡張点

⚡ パフォーマンス改善

  • 📦 最適化された設計: モジュール式関数を備えた強化版 4,823 行スクリプト
  • 💾 キャッシュシステム: 増分処理のためのイベントキャッシュとログブックマーク
  • 🔄 並列処理: 大規模データセット向けのマルチスレッド分析
  • 🧠 メモリ最適化: 設定可能なメモリ制限と圧縮キャッシュ
  • 📊 進捗レポート: 長時間実行操作のリアルタイムフィードバック

🔬 高度な DLL 分析システム

  • ✍️ 署名検証: デジタル証明書の検証と信頼性分析
  • 🧬 動作分析: API インポート分析とエントロピー計算
  • 🤖 機械学習: 信頼レベル付き脅威スコアリングアルゴリズム
  • 📐 ベースライン管理: 自動ベースライン作成と比較
  • ✅ 承認ワークフロー: 疑わしい DLL の対話型レビュープロセス
  • 🎯 パターン認識: 正当な DLL と悪意のある DLL の識別

🛡️ 拡張された脅威検出

  • 🔍 CVE 固有パターン: CVE-2025-53770 およびバイパス脆弱性の検出
  • 👤 脅威アクターツール: 既知の攻撃ツールおよび手法の認識
  • 🔗 相関分析: 時間枠をまたぐマルチベクター攻撃検出
  • ⚡ リアルタイム処理: ブックマークによる増分ログ読み取り
  • 🎨 カスタムパターン: 拡張可能な脅威パターン定義
  • ⏰ タイムライン分析: 設定可能な時間枠内でのイベント相関

⚙️ 設定管理

  • 🌍 環境サポート: Development、Testing、Production の各設定
  • ✅ 検証システム: 包括的な設定検証
  • 🔐 安全なストレージ: 機密データの暗号化処理
  • 💾 バックアップ/リストア: 自動設定バージョニング
  • 📋 テンプレート生成: 設定テンプレートの作成

📊 包括的なレポート

  • 🌐 HTML レポート: CSS スタイルとレスポンシブデザインを備えた対話型レポート
  • 📄 複数フォーマット: JSON、CSV、および将来の PDF エクスポート機能
  • 👔 エグゼクティブサマリー: 経営層向けのリスク評価と主要な調査結果
  • 🔧 技術詳細: セキュリティチーム向けの詳細分析
  • 📈 チャートとグラフ: 視覚的な脅威トレンドおよび分析チャート
  • ⚡ パフォーマンスメトリクス: 実行時間とシステムリソース使用量

⚙️ 技術仕様

📦 モジュール関数の概要

📝 SecurityLogger.psm1

  • Initialize-SecurityLogger: ロギングシステムのセットアップ
  • Write-SecurityLog: 構造化ログエントリの書き込み
  • Get-SecurityLogs: フィルタリングされたログの取得
  • Export-SecurityLogs: 複数フォーマットでのログエクスポート
  • Close-SecurityLogger: ロギングリソースのクリーンアップ

🔬 DLLAnalyzer.psm1

  • Start-DLLAnalysis: 包括的な DLL 分析
  • Analyze-DLLFile: 個別ファイルの分析
  • Create-DLLBaseline: ベースラインの確立
  • Review-PendingDLLs: 対話型承認プロセス

🎯 ThreatDetector.psm1

  • Start-ThreatDetection: マルチパターン脅威分析
  • Analyze-LogPath: ログディレクトリの処理
  • Analyze-LogFile: 個別ログファイルの処理
  • Invoke-ThreatCorrelation: 攻撃パターンの相関分析
  • Reset-LogBookmarks: 処理ブックマークのクリア
  • Clear-EventCache: イベントキャッシュのリセット

⚙️ ConfigManager.psm1

  • Initialize-SecurityConfig: 設定の読み込みと検証
  • Import-SecurityConfig: JSON ファイルからのインポート
  • Export-SecurityConfig: 暗号化付き設定の保存
  • Test-SecurityConfig: 設定の整合性検証
  • Get-ConfigValue: 設定値の取得
  • Set-ConfigValue: 設定値の更新
  • New-ConfigTemplate: 設定テンプレートの生成
  • Backup-SecurityConfig: 設定バックアップの作成

📊 ReportGenerator.psm1

  • New-SecurityReport: 包括的なレポートの生成
  • Prepare-ReportData: 結果の処理と分析
  • New-HTMLReport: 対話型 HTML レポートの作成

⚙️ 設定カテゴリ

  1. 📧 EmailSettings: SMTP 設定とアラートの設定
  2. 🔍 ScanSettings: スキャンパラメータとパフォーマンスチューニング
  3. 🔬 DLLAnalysisSettings: DLL 分析の動作としきい値
  4. 🎯 ThreatDetectionSettings: 脅威パターンと相関設定
  5. 📝 LoggingSettings: ログレベル、形式、保持ポリシー
  6. ⚡ PerformanceSettings: メモリ制限と処理の最適化
  7. 🔐 SecuritySettings: 暗号化と特権要件
  8. 📅 ScheduledTaskSettings: 自動実行設定
  9. 🚨 AlertingSettings: リアルタイムアラートとエスカレーションルール
  10. 📊 ReportingSettings: レポート生成およびフォーマットオプション

🔧 導入とセットアップ

📋 前提条件

  • ✅ Windows PowerShell 5.1 または PowerShell Core 6.0 以上
  • ✅ SharePoint 2019 または SharePoint Online 環境
  • ✅ 全機能を利用するための管理者権限
  • ✅ メールアラート用の SMTP サーバーアクセス(オプション)

📥 インストール手順

  1. 📂 すべてのファイルを安全なディレクトリに展開します
  2. ⚙️ SharePointSecurityConfig.json を確認してカスタマイズします
  3. 🎮 デモを実行します: .\Demo-EnhancedScript.ps1 -CreateSampleData
  4. 📐 DLL ベースラインを作成します: .\SharePoint-Security-Monitor.ps1 -CreateBaseline
  5. 📅 スケジュールタスクをインストールします: .\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
  6. 🔍 初期スキャンを実行します: .\SharePoint-Security-Monitor.ps1

🔐 セキュリティ上の考慮事項

  • 👤 適切な管理者権限で実行してください
  • 🔒 設定ファイルは安全な場所に保管してください
  • 🔐 機密性の高い資格情報には暗号化ストレージを使用してください
  • 🛡️ ログファイルに適切なアクセス制御を実装してください
  • 💾 設定とベースラインデータを定期的にバックアップしてください

⚙️ 設定

SharePointSecurityConfig.json を編集してカスタマイズします:

  • 📧 メール設定(SMTP サーバー、受信者)
  • 🔍 スキャンパラメータ(時間範囲、ファイルサイズ制限)
  • 🎯 セキュリティしきい値とアラートレベル
  • ⚡ パフォーマンス最適化設定
  • 🛡️ 脅威検出パターンと相関ルール

📧 メール設定

このスクリプトは以下の宛先にアラートを送信するよう事前設定されています:

  • 📬 アラートメール: [email protected]
  • 📮 SMTP サーバー: exchange.goline.ch
  • 📤 送信元メール: [email protected]

🚪 終了コード

  • ✅ 0: セキュリティ問題が検出されませんでした
  • ⚠️ 1: 警告が検出されました
  • 🚨 2: 重大なセキュリティ問題が検出されました
  • ❌ 99: スクリプト実行エラー

🎯 得られる利点

👥 セキュリティチーム向け

  • ⚡ 迅速な分析: モジュール設計により特定の脅威に焦点を絞った分析が可能
  • 👁️ 優れた可視性: 視覚的なチャートとトレンドを備えた包括的なレポート
  • 🎯 誤検知の低減: ML ベースのスコアリングと動作分析
  • 🔄 合理化されたワークフロー: 自動承認プロセスとタスク管理

🔧 システム管理者向け

  • 🛠️ 容易なメンテナンス: モジュラーアーキテクチャにより更新とカスタマイズが簡素化
  • ⚡ 優れたパフォーマンス: 最適化されたアルゴリズムとキャッシュによるリソース使用量の削減
  • ⚙️ 柔軟な設定: 環境固有の設定と検証
  • 🤖 自動運用: スケジュールタスクと自動ベースライン管理

👔 経営層向け

  • 📊 エグゼクティブレポート: 明確なリスク評価と主要な調査結果の概要
  • ✅ コンプライアンスサポート: 詳細な監査証跡と包括的なドキュメント
  • 💰 コスト効率: 手動作業の削減とインシデント対応の迅速化
  • 📈 リスクの可視化: リアルタイムの脅威レベル評価とトレンド分析

📅 バージョン履歴

  • 🆕 v4.0: 専門モジュール、ML ベースの脅威スコアリング、拡張レポートを備えたモジュラーアーキテクチャ
  • 📦 v3.9: 拡張された DLL 検証とパターン分析(オリジナルの包括的な単一ファイルスクリプト)
  • 🔄 v3.8: 自動承認ワークフローと詳細な攻撃レポート

🔮 今後の拡張予定

  1. 🤖 機械学習の統合: 脅威予測のための高度な ML モデル
  2. ☁️ クラウド統合: Azure/Office 365 セキュリティセンターとの統合
  3. 🔌 API 開発: 外部システムと統合するための REST API
  4. 📱 モバイルダッシュボード: モバイル対応のレポートインターフェース
  5. 🌐 脅威インテリジェンスフィード: 商用脅威インテリジェンスとの統合
  6. 🤖 自動対応: 自動封じ込めおよび修復アクション

📄 ライセンス

このプロジェクトは SharePoint セキュリティ監視および脅威検出のために設計されています。

💬 サポート

テクニカルサポートおよびセキュリティインシデントについては、[email protected] までお問い合わせください。


🛡️ Protecting SharePoint Environments Since 2024 🛡️

Made with ❤️ by the Security Operations Center

ツールをダウンロード