
SSH 기반 Linux 침해 대응 도구로, 진단 명령을 실행하여 네트워크 구성, 로그, 사용자 계정 및 프로세스를 수집한 후, 결과를 종합적인 HTML 보고서로 컴파일하여 보안 분석가에게 제공합니다.
[
MR.Handler는 Linux 시스템에서 보안 인시던트에 대응하기 위해 설계된 특수 도구입니다.
SSH를 통해 대상 시스템에 연결하여 네트워크 구성, 시스템 로그, 사용자 계정, 실행 중인 프로세스 등 중요한 정보를 수집하는 다양한 진단 명령을 실행합니다.
작업이 끝나면 도구는 수집된 모든 데이터를 종합적인 HTML 보고서로 컴파일합니다.
이 보고서는 인시던트 대응 프로세스의 세부 사항과 시스템의 현재 상태를 모두 자세히 설명하여 보안 분석가가 인시던트를 보다 효과적으로 평가하고 대응할 수 있도록 합니다.
$ pip3 install colorama
$ pip3 install paramiko
$ git clone https://github.com/emrekybs/MrHandler.git
$ cd MrHandler
$ chmod +x MrHandler.py
$ python3 MrHandler.py
