
uac v3.4.0
휴대 가능하고 종속성이 없는 침해 대응 도구로, 사용자 정의 가능한 YAML 프로파일을 통해 유닉스 계열 시스템의 포렌식 아티팩트 수집(메모리 수집, 프로세스 해싱, 바디파일 생성 포함)을 자동화합니다.
Unix 계열 아티팩트 수집기 (UAC)
소개 • 문서 • 주요 기능 • 지원 운영체제 • 사용법 • 기여 • 지원 • 라이선스
🔎 UAC 소개
**UAC (Unix 계열 아티팩트 수집기)**는 포렌식 조사관, 보안 분석가 및 IT 전문가를 위해 설계된 강력하고 확장 가능한 침해 대응 도구입니다. AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD, Solaris를 포함한 다양한 Unix 계열 시스템에서 아티팩트 수집을 자동화합니다.
침해 대응, 포렌식 조사 또는 규정 준수 확인을 수행할 때 UAC는 데이터 수집을 간소화하고 가속화하며, 중요 사고 발생 시 외부 지원에 대한 의존도를 최소화합니다.
주요 하이라이트
- 📂 YAML 프로필을 통한 완전 사용자 정의로 맞춤형 데이터 수집.
- ⚡ 가볍고 이식성이 뛰어나며 설치나 종속성이 필요 없음.
- 🔒 휘발성 순서를 준수하여 신뢰할 수 있는 데이터 획득 보장.
- 🛠 IoT 장치 및 NAS 시스템을 포함한 다양한 환경에 적합.

📘 문서
전체 문서는 프로젝트 문서 페이지에서 확인할 수 있습니다.
🌟 주요 기능
- 종속성 없이 어디서나 실행 가능 (설치 불필요).
- 사용자 정의 및 확장 가능한 수집 및 아티팩트.
- 아티팩트 수집 시 휘발성 순서 준수.
- 현재 실행 중인 프로세스 정보 수집 (디스크에 바이너리가 없는 프로세스 포함).
- 실행 중인 프로세스 및 실행 파일 해싱.
- 파일 및 디렉터리 상태를 추출하여 bodyfile 생성.
- 시스템 및 사용자별 데이터, 구성 파일, 로그 수집.
- 다양한 방법과 도구를 사용하여 Linux 시스템의 휘발성 메모리 획득.
- 다양한 클라우드 플랫폼에 출력 저장 지원.
💾 지원 운영체제
UAC는 프로세서 아키텍처에 관계없이 모든 Unix 계열 시스템에서 실행됩니다. UAC에 필요한 것은 셸뿐입니다 :)
참고: UAC는 NAS(Network Attached Storage) 장치, OpenWrt와 같은 네트워크 장치, IoT 장치에서도 실행됩니다.
🚀 사용법
UAC는 대상 시스템에 설치할 필요가 없습니다. 릴리스 페이지에서 최신 버전을 다운로드하고 압축을 푼 후 실행하면 됩니다. 참 쉽죠!
🛠 시작하기
- 릴리스 페이지에서 최신 릴리스를 다운로드합니다.
- 압축 파일을 해제합니다.
- 터미널에서 직접 도구를 실행합니다.
예제
사용 예시를 보려면 클릭하세요
ir_triage 프로필 기반 모든 아티팩트 수집:
./uac -p ir_triage /tmp
메모리 덤프 및 full 프로필 기반 모든 아티팩트 수집:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
특정 아티팩트를 제외한 모든 아티팩트 수집:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
ir_triage 프로필 기반 모든 아티팩트와 /my_custom_artifacts 디렉터리의 모든 아티팩트를 함께 수집:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
사용자 정의 프로필 기반 모든 아티팩트 수집:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
💙 기여
기여는 오픈소스 커뮤니티를 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소로 만듭니다. 여러분의 모든 기여는 크게 감사드립니다.
아티팩트를 직접 만드셨나요? 저희와 공유해 주세요!
새로운 아티팩트, 프로필, 버그 수정 또는 새로운 기능 제안으로 기여할 수 있습니다. 풀 리퀘스트를 제출하기 전에 기여 가이드를 읽어주세요.
👨💻 지원
UAC 사용에 대한 일반적인 도움말은 프로젝트 문서 페이지를 참조하세요. 추가 도움이 필요하시면 다음 채널 중 하나를 이용하세요:
⭐ 프로젝트 지원
UAC가 유용하다고 생각하신다면 GitHub에서 ⭐을 눌러주세요! 이는 다른 사람들이 프로젝트를 발견하는 데 도움이 되며, 저희가 더 개선할 동기를 부여합니다.
📜 라이선스
UAC 프로젝트는 Apache License Version 2.0 소프트웨어 라이선스를 사용합니다.