
의심스러운 Windows 머신을 몇 분 만에 트라이지합니다. 프로세스, 서비스, 자동 실행 항목, 이벤트 로그 및 포렌식 아티팩트를 수집하여 공격자 활동에 플래그를 지정하고, 바로 조치할 수 있는 단일 보고서를 제공합니다.
[

DOUGLAS-042는 포렌식 아티팩트와 휘발성 데이터의 일시적 환경에서 확보한 핵심 증거를 꼼꼼하게 수집하고 트리아지 프로세스를 신속히 진행하도록 세심하게 설계된 PowerShell 스크립트의 독창적인 구현체입니다. 이 스크립트의 핵심 사명은 Windows 생태계 내에서 잠재적인 보안 침해를 찾아내는 어려운 작업에 없어서는 안 될 지원을 제공하는 것입니다. 신속성을 최우선으로, DOUGLAS-042는 효율적인 우선순위 지정과 체계적인 데이터 집계를 조율하여 잠재적 침해를 조사할 때 어떤 중요한 정보도 누락되지 않도록 보장합니다. 이처럼 체계적인 접근 방식의 증표로, 통합된 데이터는 호스트 시스템의 호스트 이름을 그대로 딴 세심하게 명명된 텍스트 파일 안에 안전하게 보관됩니다. 이러한 꼼꼼한 데이터 보관 관행은 단순한 체계적 규약일 뿐만 아니라 포렌식 여정의 후속 단계로 원활하게 이어지게 하는 초석입니다.
관리자 권한을 사용하여 PowerShell 콘솔에서 스크립트를 실행하기만 하면 결과가 디렉터리에 txt 파일로 저장됩니다.
$ PS >./douglas.ps1
$ PS >./douglas.ps1 -a
