Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharePointSecurityMonitor — 포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션으로, CVE-2025-53770 보호, 고급 DLL 분석, 위협 탐지 및 자동 경고 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/paolokappa/sharepointsecuritymonitor
Vulnerability ScannersScripting & AutomationConfiguration AuditingForensicsWeb SecurityMalware AnalysisCloud SecurityThreat IntelligenceIntrusion Detection

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Incident Response
Log Analysis
GitHubpaolokappa/sharepointsecuritymonitor

SharePointSecurityMonitor

포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션으로, CVE-2025-53770 보호, 고급 DLL 분석, 위협 탐지 및 자동 경고 기능을 제공합니다.

저장소 보기웹사이트
111년 전아직 검토되지 않음

🛡️ SharePoint Security Monitor v5.0

License: MIT PowerShell SharePoint

🚀 CVE-2023-29357 및 CVE-2023-33157 보호, 지능형 DLL 관리, 고급 위협 탐지, 자동 알림 기능을 갖춘 포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션입니다.

📋 목차

  • 🌟 프로젝트 개요
  • ✨ 주요 기능
  • 🏗️ 솔루션 아키텍처
  • 🚀 빠른 시작 가이드
  • 📁 파일 구조
  • 🆕 주요 개선 사항
  • ⚙️ 기술 사양
  • 🔧 배포 및 설정
  • 📧 이메일 설정
  • 🎯 달성된 이점
  • 📅 버전 이력
  • 🔮 향후 개선 사항
  • 📄 라이선스
  • 💬 지원

🌟 프로젝트 개요

원본 5,519줄 PowerShell 스크립트는 PowerShell 생태계를 유지하면서 고성능 보안 모니터링 솔루션으로 향상되었습니다. 여전히 단일 스크립트이지만 모듈성과 기능 면에서 상당한 개선이 포함되어 있습니다.

✨ 주요 기능

🛡️ 보안 기능

  • 🔍 CVE별 보호: CVE-2023-29357 및 CVE-2023-33157 전용 탐지
  • 🧬 지능형 DLL 관리: 검토 대기 큐가 포함된 자동 승인 시스템
  • 🎯 실시간 위협 탐지: 고급 위협 행위자 식별 및 추적
  • 📊 포괄적인 공격 추적: 20가지 이상의 공격 유형을 포함한 통합 공격 타임라인
  • 🔐 LSASS 메모리 보호: 자격 증명 탈취 시도 탐지
  • �️ Defender 변조 탐지: 보안 소프트웨어 비활성화 모니터링
  • 📋 GPO 모니터링: 의심스러운 그룹 정책 수정 탐지
  • 🔄 리플렉티브 DLL 인젝션 탐지: 고급 메모리 인젝션 탐지
  • 🚨 랜섬웨어 탐지: 여러 랜섬웨어 계열 식별
  • 🌐 C2 통신 탐지: 알려진 C2 도메인 및 IP 모니터링

🏗️ 아키텍처 기능

  • 📦 향상된 아키텍처: 모듈식 함수를 갖춘 단일 최적화 스크립트
  • ⚡ 성능 최적화: 스마트 북마크를 통한 증분 로그 읽기
  • 🔄 이벤트 캐싱: 효율적인 중복 이벤트 필터링
  • 💾 스마트 캐싱: 자동 정리 기능이 있는 일일 캐시 파일
  • 📊 베이스라인 관리: DLL 및 파일 무결성 베이스라인 시스템
  • 🔒 다중 계층 보안: ESET 및 Microsoft Defender 호환성

📢 모니터링 및 알림

  • 📧 스마트 이메일 알림: -NoAlertOnWarnings 옵션으로 구성 가능한 알림
  • 📈 향상된 HTML 보고서: 포괄적인 공격 타임라인 및 통계
  • ⚙️ 예약 작업 관리: 매시간, 매일, 시작 시 자동 검사
  • 🔐 상세 공격 분석: IP 기반 위협 행위자 식별
  • 📊 성능 지표: 실행 시간 추적 및 캐시 적중률
  • 🎯 대기 DLL 관리: DLL 검토 및 승인 워크플로

🏗️ 솔루션 아키텍처

🔧 핵심 구성 요소

1️⃣ SharePoint-Security-Monitor.ps1 (메인 스크립트)

  • 🎯 포괄적인 매개변수 지원을 갖춘 모듈식 진입점
  • 🛡️ 오류 처리 및 복구 메커니즘
  • 📊 진행 상황 보고 및 실행 시간 추적
  • ⚡ 빠른 검사, 베이스라인 생성, 작업 관리 지원

2️⃣ 핵심 기능 (통합 함수)

  • 📝 고급 로깅: 타이머 함수를 통한 성능 추적
  • 🔬 DLL 분석: 자동 승인 기능이 포함된 지능형 Test-SuspiciousDLL
  • 🎯 위협 탐지: 실시간 패턴 매칭 및 상관 분석
  • ⚙️ 구성: 보안 처리가 적용된 JSON 기반 구성
  • 📊 보고서 생성: 공격 타임라인이 포함된 포괄적인 HTML 보고서

3️⃣ 구성 시스템

  • 📋 SharePointSecurityConfig.json: 프로덕션 준비 구성
  • 🌍 환경별 재정의 (개발, 테스트, 프로덕션)
  • 🔐 암호화 지원을 통한 안전한 자격 증명 처리

4️⃣ 데모 및 설정

  • 🎮 Demo-EnhancedScript.ps1: 대화형 데모 스크립트
  • 📊 샘플 데이터 구조 생성
  • ✅ 모듈 검증 및 테스트 기능

🚀 빠른 시작 가이드

📌 기본 사용법

root@kitploit:~
# Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1

# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7

🎯 일반 작업

root@kitploit:~
# ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan

# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline

# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs

# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity

# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert

# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport

# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings

# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan

# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks

# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache

# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache

# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500

# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

📅 작업 관리

root@kitploit:~
# 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install

# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status

# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

🔬 고급 기능

root@kitploit:~
# 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs

# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks

📁 파일 구조

root@kitploit:~
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1              # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1                     # Demonstration script
├── ⚙️  SharePointSecurityConfig.json               # Configuration file
├── 📋 README.md                                    # Documentation
├── 📄 changelog-file.md                            # Version history
└── 📋 contributing-guide.md                        # Contribution guidelines

📂 Runtime Directories (auto-created)
├── Logs/                                        # Security logs
│   └── SecurityMonitor_YYYYMMDD.log               # Daily log files
├── Reports/                                     # HTML reports
│   └── SecurityReport_YYYYMMDD_HHMMSS.html        # Timestamped reports
├── Baselines/                                   # Baseline data
│   ├── DLL_Baseline.json                          # DLL inventory baseline
│   ├── SharePoint_Integrity.json                  # File integrity baseline
│   ├── PendingDLLApproval.json                   # DLLs awaiting approval
│   └── ApprovedDLLs.json                          # Whitelisted DLLs
├── Bookmarks/                                   # Log reading positions
│   └── LogReadingBookmarks.json                   # Incremental read tracking
└── Cache/                                       # Event processing cache
    └── ProcessedEvents_YYYYMMDD.json              # Daily event cache

🆕 버전 5.0의 새로운 기능

🛡️ 향상된 보안 탐지

  • 🔍 실제 CVE 보호: CVE-2023-29357 및 CVE-2023-33157 탐지로 업데이트 (실제 취약점)
  • 🎯 고급 위협 행위자 추적: 알려진 APT 그룹 및 랜섬웨어 운영자 식별
  • 🔐 자격 증명 탈취 탐지: 지능형 프로세스 필터링을 통한 LSASS 메모리 접근 모니터링
  • 🛡️ 보안 소프트웨어 모니터링: Microsoft Defender 및 GPO 변조 탐지
  • 💉 리플렉티브 DLL 인젝션 탐지: CreateRemoteThread 이벤트 모니터링
  • 🏷️ 포괄적인 공격 추적: 모든 보안 이벤트의 통합 타임라인

🧬 지능형 DLL 관리

  • 🤖 자동 승인 시스템: 합법적인 Microsoft 서명 DLL 자동 승인
  • 📋 검토 대기 큐: 수동 검토가 필요한 DLL이 승인 대기열에 등록됨
  • ✅ SharePoint 구성 요소 인식: 합법적인 SharePoint ASP.NET 구성 요소의 지능형 탐지
  • 🔍 향상된 필터링: 지능형 패턴 매칭으로 오탐 감소
  • 📊 승인 워크플로: 해시 기반 추적을 통한 대화형 검토 프로세스

⚡ 성능 최적화

  • 📚 증분 로그 읽기: 북마크 시스템이 로그의 마지막 읽기 위치 추적
  • 💾 이벤트 캐싱: 일일 캐시 파일로 중복 이벤트 처리 방지
  • � 스마트 건너뛰기 로직: 변경되지 않은 로그 자동 건너뛰기
  • 📊 캐시 적중 추적: 성능 지표로 캐시 효율성 표시
  • 🧹 자동 정리: 오래된 캐시 및 로그 파일 자동 제거

📊 향상된 보고

  • 📈 공격 타임라인: 모든 공격의 완전한 시간순 보기
  • 🎯 공격 유형 분석: 공격 범주별 통계 분석
  • 🌐 IP 기반 분석: 상세 공격자 IP 추적 및 상관 분석
  • 📊 경영진 대시보드: 한눈에 보는 보안 지표
  • 🔍 상세 드릴다운: 위협 행위자 귀속 정보가 포함된 포괄적인 공격 세부 정보

🔧 운영 기능

  • 📅 자동화된 작업 관리: 내장된 예약 작업 설치 및 관리
  • 🔄 유연한 검사 모드: 빠른 (12시간), 표준 (구성 가능), 전체 이력 (30일)
  • 📧 스마트 이메일 알림: -NoAlertOnWarnings 옵션으로 구성 가능한 알림
  • 🧪 ESET 호환성: ESET과 Microsoft Defender의 지능형 감지
  • 🔒 베이스라인 시스템: DLL 베이스라인 및 SharePoint 파일 무결성 검사

🆕 원본 v3.9 대비 주요 개선 사항

⚡ 성능 개선

  • 📦 최적화된 설계: 모듈식 함수를 갖춘 향상된 4,823줄 스크립트
  • 💾 캐싱 시스템: 증분 처리를 위한 이벤트 캐싱 및 로그 북마크
  • 🔄 병렬 처리: 대규모 데이터셋을 위한 다중 스레드 분석
  • 🧠 메모리 최적화: 구성 가능한 메모리 제한 및 압축 캐싱
  • 📊 진행 보고: 장기 실행 작업에 대한 실시간 피드백

🔬 고급 DLL 분석 시스템

  • ✍️ 서명 검증: 디지털 인증서 검증 및 신뢰 분석
  • 🧬 동작 분석: API 임포트 분석 및 엔트로피 계산
  • 🤖 머신러닝: 신뢰 수준을 포함한 위협 점수 알고리즘
  • 📐 베이스라인 관리: 자동 베이스라인 생성 및 비교
  • ✅ 승인 워크플로: 의심스러운 DLL에 대한 대화형 검토 프로세스
  • 🎯 패턴 인식: 합법적인 DLL과 악성 DLL 식별

🛡️ 향상된 위협 탐지

  • 🔍 CVE별 패턴: CVE-2025-53770 및 우회 취약점 탐지
  • 👤 위협 행위자 도구: 알려진 공격 도구 및 기술 인식
  • 🔗 상관 분석: 시간 창에 걸친 다중 벡터 공격 탐지
  • ⚡ 실시간 처리: 북마크를 통한 증분 로그 읽기
  • 🎨 사용자 지정 패턴: 확장 가능한 위협 패턴 정의
  • ⏰ 타임라인 분석: 구성 가능한 시간 창 내 이벤트 상관 분석

⚙️ 구성 관리

  • 🌍 환경 지원: 개발, 테스트, 프로덕션 구성
  • ✅ 검증 시스템: 포괄적인 구성 검증
  • 🔐 안전한 저장: 암호화된 민감 데이터 처리
  • 💾 백업/복원: 자동 구성 버전 관리
  • 📋 템플릿 생성: 구성 템플릿 생성

📊 포괄적인 보고

  • 🌐 HTML 보고서: CSS 스타일링과 반응형 디자인을 갖춘 대화형 보고서
  • 📄 다양한 형식: JSON, CSV 및 향후 PDF 내보내기 기능
  • 👔 경영진 요약: 경영진을 위한 위험 평가 및 주요 발견 사항
  • 🔧 기술 세부 정보: 보안 팀을 위한 상세 분석
  • 📈 차트 및 그래프: 시각적 위협 동향 및 분석 차트
  • ⚡ 성능 지표: 실행 시간 및 시스템 리소스 사용량

⚙️ 기술 사양

📦 모듈 함수 요약

📝 SecurityLogger.psm1

  • Initialize-SecurityLogger: 로깅 시스템 설정
  • Write-SecurityLog: 구조화된 로그 항목 작성
  • Get-SecurityLogs: 필터링된 로그 검색
  • Export-SecurityLogs: 여러 형식으로 로그 내보내기
  • Close-SecurityLogger: 로깅 리소스 정리

🔬 DLLAnalyzer.psm1

  • Start-DLLAnalysis: 포괄적인 DLL 분석
  • Analyze-DLLFile: 개별 파일 분석
  • Create-DLLBaseline: 베이스라인 구축
  • Review-PendingDLLs: 대화형 승인 프로세스

🎯 ThreatDetector.psm1

  • Start-ThreatDetection: 다중 패턴 위협 분석
  • Analyze-LogPath: 로그 디렉터리 처리
  • Analyze-LogFile: 개별 로그 파일 처리
  • Invoke-ThreatCorrelation: 공격 패턴 상관 분석
  • Reset-LogBookmarks: 처리 북마크 지우기
  • Clear-EventCache: 이벤트 캐시 재설정

⚙️ ConfigManager.psm1

  • Initialize-SecurityConfig: 구성 로드 및 검증
  • Import-SecurityConfig: JSON 파일에서 가져오기
  • Export-SecurityConfig: 암호화하여 구성 저장
  • Test-SecurityConfig: 구성 무결성 검증
  • Get-ConfigValue: 구성 값 검색
  • Set-ConfigValue: 구성 값 업데이트
  • New-ConfigTemplate: 구성 템플릿 생성
  • Backup-SecurityConfig: 구성 백업 생성

📊 ReportGenerator.psm1

  • New-SecurityReport: 포괄적인 보고서 생성
  • Prepare-ReportData: 결과 처리 및 분석
  • New-HTMLReport: 대화형 HTML 보고서 생성

⚙️ 구성 범주

  1. 📧 EmailSettings: SMTP 구성 및 알림 기본 설정
  2. 🔍 ScanSettings: 검사 매개변수 및 성능 튜닝
  3. 🔬 DLLAnalysisSettings: DLL 분석 동작 및 임계값
  4. 🎯 ThreatDetectionSettings: 위협 패턴 및 상관 분석 설정
  5. 📝 LoggingSettings: 로그 수준, 형식 및 보존 정책
  6. ⚡ PerformanceSettings: 메모리 제한 및 처리 최적화
  7. 🔐 SecuritySettings: 암호화 및 권한 요구 사항
  8. 📅 ScheduledTaskSettings: 자동 실행 구성
  9. 🚨 AlertingSettings: 실시간 알림 및 에스컬레이션 규칙
  10. 📊 ReportingSettings: 보고서 생성 및 형식 옵션

🔧 배포 및 설정

📋 사전 요구 사항

  • ✅ Windows PowerShell 5.1 또는 PowerShell Core 6.0+
  • ✅ SharePoint 2019 또는 SharePoint Online 환경
  • ✅ 전체 기능을 위한 관리자 권한
  • ✅ 이메일 알림을 위한 SMTP 서버 접근 (선택 사항)

📥 설치 단계

  1. 📂 모든 파일을 안전한 디렉터리에 압축 해제
  2. ⚙️ SharePointSecurityConfig.json 검토 및 사용자 지정
  3. 🎮 데모 실행: .\Demo-EnhancedScript.ps1 -CreateSampleData
  4. 📐 DLL 베이스라인 생성: .\SharePoint-Security-Monitor.ps1 -CreateBaseline
  5. 📅 예약 작업 설치: .\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
  6. 🔍 초기 검사 수행: .\SharePoint-Security-Monitor.ps1

🔐 보안 고려 사항

  • 👤 적절한 관리자 권한으로 실행
  • 🔒 구성 파일을 안전한 위치에 저장
  • 🔐 민감한 자격 증명에 암호화된 저장소 사용
  • 🛡️ 로그 파일에 적절한 접근 제어 구현
  • 💾 구성 및 베이스라인 데이터 정기 백업

⚙️ 구성

SharePointSecurityConfig.json을 편집하여 다음을 사용자 지정하세요:

  • 📧 이메일 설정 (SMTP 서버, 수신자)
  • 🔍 검사 매개변수 (시간 범위, 파일 크기 제한)
  • 🎯 보안 임계값 및 알림 수준
  • ⚡ 성능 최적화 설정
  • 🛡️ 위협 탐지 패턴 및 상관 분석 규칙

📧 이메일 설정

스크립트는 다음 주소로 알림을 보내도록 미리 구성되어 있습니다:

  • 📬 알림 이메일: [email protected]
  • 📮 SMTP 서버: exchange.goline.ch
  • 📤 보낸 이메일: [email protected]

🚪 종료 코드

  • ✅ 0: 보안 문제가 감지되지 않음
  • ⚠️ 1: 경고가 감지됨
  • 🚨 2: 심각한 보안 문제가 감지됨
  • ❌ 99: 스크립트 실행 오류

🎯 달성된 이점

👥 보안 팀을 위한 이점

  • ⚡ 더 빠른 분석: 모듈식 설계로 특정 위협에 대한 집중 분석 가능
  • 👁️ 더 나은 가시성: 시각적 차트와 동향을 갖춘 포괄적인 보고
  • 🎯 오탐 감소: ML 기반 점수 매기기 및 동작 분석
  • 🔄 간소화된 워크플로: 자동화된 승인 프로세스 및 작업 관리

🔧 시스템 관리자를 위한 이점

  • 🛠️ 더 쉬운 유지보수: 모듈식 아키텍처로 업데이트 및 사용자 지정 간소화
  • ⚡ 더 나은 성능: 최적화된 알고리즘과 캐싱으로 리소스 사용량 감소
  • ⚙️ 유연한 구성: 환경별 설정 및 검증
  • 🤖 자동화된 운영: 예약 작업 및 자동 베이스라인 관리

👔 경영진을 위한 이점

  • 📊 경영진 보고: 명확한 위험 평가 및 주요 발견 사항 요약
  • ✅ 규정 준수 지원: 상세한 감사 추적 및 포괄적인 문서화
  • 💰 비용 효율성: 수동 작업 감소 및 더 빠른 사고 대응
  • 📈 위험 가시성: 실시간 위협 수준 평가 및 동향 분석

📅 버전 이력

  • 🆕 v4.0: 특화된 모듈을 갖춘 모듈식 아키텍처, ML 기반 위협 점수 매기기, 향상된 보고
  • 📦 v3.9: 향상된 DLL 검증 및 패턴 분석 (원본 포괄적 단일 파일 스크립트)
  • 🔄 v3.8: 자동 승인 워크플로 및 상세 공격 보고

🔮 향후 개선 기회

  1. 🤖 머신러닝 통합: 위협 예측을 위한 고급 ML 모델
  2. ☁️ 클라우드 통합: Azure/Office 365 보안 센터 통합
  3. 🔌 API 개발: 외부 시스템 통합을 위한 REST API
  4. 📱 모바일 대시보드: 모바일 친화적인 보고 인터페이스
  5. 🌐 위협 인텔리전스 피드: 상용 위협 인텔리전스 통합
  6. 🤖 자동 대응: 자동 차단 및 복구 작업

📄 라이선스

이 프로젝트는 SharePoint 보안 모니터링 및 위협 탐지를 위해 설계되었습니다.

💬 지원

기술 지원 및 보안 사고는 [email protected]로 문의하세요.


🛡️ 2024년부터 SharePoint 환경 보호 🛡️

Security Operations Center가 ❤️로 제작

도구 다운로드