Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BTPS-SecPack — 중소기업을 위한 PowerShell 기반 보안 툴킷으로, 자동 알림, Active Directory 강화, Windows 이벤트 포워딩, Sysmon 통합, 및 가시성과 방어를 강화하는 사고 대응 스크립트를 제공합니다. | Kitploit
도구/GitHubGitHub/osbornepro/btps-secpack
Defensive ToolsConfiguration AuditingIntrusion DetectionLearning & EducationIncident ResponseLog Analysis
GitHubosbornepro/btps-secpack

BTPS-SecPack

중소기업을 위한 PowerShell 기반 보안 툴킷으로, 자동 알림, Active Directory 강화, Windows 이벤트 포워딩, Sysmon 통합, 및 가시성과 방어를 강화하는 사고 대응 스크립트를 제공합니다.

저장소 보기
52115024일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

블루 팀 PowerShell 보안 패키지

OsbornePro

경고에 이메일 대신 Microsoft Teams 사용하기

이메일 대신 Microsoft Teams를 사용하여 경고를 보내려면 이 리포지토리의 microsoft-teams 브랜치를 로드해야 합니다. 해당 브랜치에는 Teams 경고 수정 사항이 포함되어 있습니다. 설치 스크립트에서 이를 구성 옵션으로 구현하는 데 시간이 조금 걸릴 것입니다. Microsoft Teams를 경고 게시에 사용한다고 해서 이 리포지토리의 특정 이메일 알림이 필요 없어지는 것은 아닙니다. 일부 작업에는 여전히 이메일이 사용됩니다. 이러한 Teams 게시물은 먼저 웹훅을 만든 후에 완료할 수 있습니다. 소위 웹훅은 Microsoft Teams 채널에 경고나 기타 알림을 보낼 수 있는 기능을 제공합니다. 개인적으로는 이 메시지를 사용한 후에도 여전히 이메일을 선호합니다. 이유는 제 생각에 이메일이 분류하기 더 쉽기 때문입니다.

  • 웹훅 생성을 위한 Microsoft 문서
  • 웹훅 사용에 관한 Microsoft 문서

다음 단계를 사용하여 웹훅을 만들 수 있습니다(관리자인 경우).

  1. Microsoft Teams 애플리케이션을 엽니다.
  2. 왼쪽 창에서 'Teams'를 클릭합니다.
  3. 원하는 Teams 채널 옆에 있는 세 개의 점 '...'으로 표시된 추가 옵션 아이콘을 클릭합니다. 예시 채널 이름: 일반
  4. 해당 세 개의 점을 클릭하면 드롭다운 메뉴가 나타납니다. '커넥터'를 클릭합니다.
  5. '수신 웹훅' 옆에 있는 '추가' 버튼을 클릭합니다.
  6. 수신 웹훅 팝업 화면에서 '추가'를 클릭합니다.
  7. 수신 웹훅 화면에서 다음 작업을 수행합니다. a. 웹훅의 이름을 정의합니다. 아래 이미지에서 이 값은 'PowerShell-TeamsMessagePost'입니다. b. '만들기'를 클릭합니다. c. 선택적으로 '이미지 업로드'를 사용하여 수신 웹훅의 이미지를 선택할 수도 있습니다. 아래 이미지에서는 흰색 배경에 연한 파란색 삼각형인 기본 아이콘을 그대로 두었습니다. d. '만들기'를 클릭합니다.
  8. 수신 웹훅 URL이 생성됩니다. URL을 복사하고 '완료'를 클릭합니다.

이제 위 URL을 제가 제공하는 B.T.P.S 보안 패키지 스크립트에서 사용할 수 있습니다. 아래 명령을 실행하여 스크립트의 값을 빠르게 업데이트할 수 있습니다.

$WebHook = Read-Host -Prompt "Paster your Webhook URL here: "
$SIEM = Read-Host -Prompt "If you have a SIEM in your environment enter the link here: "
$BTPSHome = Read-Host -Prompt "Where did you save the BTPS Security Pacakge git repo? EXAMPLE: C:\Users\Administrator\Downloads\BTPS-SecPack-microsoft-teams"
$Files = (Get-ChildItem -Path $BTPSHome -Include "AttemptedPasswordChange.ps1","AttemptedPasswordReset.ps1","Failed.Username.and.Password.ps1","User.Account.Created.ps1 ","User.Account.Locked.ps1","User.Account.Unlocked.ps1","DNSZoneTransferAlert.ps1","NewComputerAlert.ps1","Query-InsecureLDAPBinds.ps1","UnusualUserSignInAlert.ps1","Watch-PortScan.ps1 " -Recurse -ErrorAction SilentlyContinue -Force).FullName
ForEach ($File in $Files) {

    ((Get-Content -Path $File -Raw) -Replace "WEBHOOK_URL_REPLACE","$WebHook") | Set-Content -Path $File -Force
    ((Get-Content -Path $File -Raw) -Replace "SIEM TOOL LINK","$SIEM") | Set-Content -Path $File -Force

}  # End ForEach

Microsoft Teams의 경고는 다음과 같이 표시됩니다.

프로젝트 기여하기

이 프로젝트의 내용에 기여하고 싶다면 언제든지 [email protected]으로 의견과 아이디어를 보내주세요. 이에 대한 일반적인 정보는 CONTRIBUTING 문서를 참조하세요.

후원

이 프로젝트에 기부하여 문서 사이트를 멋지게 유지하는 데 도움을 주시면 감사히 받겠습니다.
이더리움 보내는 주소: 0xBeDbCfA5366fF1187957BB3ed8811c51B4dBe4D4

B.T.P.S. 보안 패키지

이 리포지토리에는 Microsoft의 권장 사항을 기반으로 환경을 보호하고 방어하는 데 사용할 수 있는 PowerShell 도구 모음이 포함되어 있습니다.
또한 이 리포지토리는 사용자가 환경에서 로깅을 위해 Windows 이벤트 로깅 치트 시트를 참조했다고 가정합니다. LOG-MD 또는 CIS-CAT를 사용하여 권장 로깅이 구성되었는지 확인하세요.

Installer.ps1

가능한 한 많은 보호 조치를 자동으로 설정하기 위해 초기 설치 스크립트를 작성했습니다. 대부분의 스크립트는 이메일 경고입니다. Installer.ps1을 실행하면 SMTP 서버에 인증하는 방법에 대한 질문을 받게 됩니다. 자격 증명 파일을 사용하거나 IP 주소 인증을 사용하여 수행할 수 있습니다. 이 스크립트는 많은 경고가 위치한 도메인 컨트롤러에서 실행해야 합니다. 환경에서 HTTPS를 통한 WinRM을 사용하는 것이 좋습니다. 이 프로젝트 사이트에 WinRM over HTTPS에 대한 비디오 및 설정 지침이 있습니다 여기. 이 스크립트는 환경에서 LDAP over SSL이 사용되고 있는지 알려줍니다. 환경에서 LDAP over SSL을 구성하려는 경우(매우 권장합니다), 안전하게 수행하는 방법에 대한 비디오를 제공했습니다 여기. Installer.ps1 스크립트는 이 패키지의 각 섹션을 설정하는 데 도움을 주며, 필요한 경우 작업을 완료할 때까지 기다리는 일시 중지가 포함되어 있습니다. 예를 들어, 푸시할 그룹 정책을 설정하는 동안 기다리는 경우가 있습니다. 실행 후 아래 보호 조치의 대부분이 환경에 적용됩니다. "비정상 로그인 경고"는 UserComputerList.csv 파일을 수정하여 환경에서 어떤 사용자가 어떤 장치에 로그인할 것으로 예상되는지 내용을 포함해야 합니다.

Installer.ps1 실행 후 포함되는 보호 조치

도구 다운로드