
포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션으로, CVE-2025-53770 보호, 고급 DLL 분석, 위협 탐지 및 자동 경고 기능을 제공합니다.
🚀 CVE-2023-29357 및 CVE-2023-33157 보호, 지능형 DLL 관리, 고급 위협 탐지, 자동 알림 기능을 갖춘 포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션입니다.
원본 5,519줄 PowerShell 스크립트는 PowerShell 생태계를 유지하면서 고성능 보안 모니터링 솔루션으로 향상되었습니다. 여전히 단일 스크립트이지만 모듈성과 기능 면에서 상당한 개선이 포함되어 있습니다.
# Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1
# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7
# ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan
# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline
# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs
# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity
# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert
# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport
# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings
# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan
# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks
# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache
# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache
# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500
# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs
# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1 # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1 # Demonstration script
├── ⚙️ SharePointSecurityConfig.json # Configuration file
├── 📋 README.md # Documentation
├── 📄 changelog-file.md # Version history
└── 📋 contributing-guide.md # Contribution guidelines
📂 Runtime Directories (auto-created)
├── Logs/ # Security logs
│ └── SecurityMonitor_YYYYMMDD.log # Daily log files
├── Reports/ # HTML reports
│ └── SecurityReport_YYYYMMDD_HHMMSS.html # Timestamped reports
├── Baselines/ # Baseline data
│ ├── DLL_Baseline.json # DLL inventory baseline
│ ├── SharePoint_Integrity.json # File integrity baseline
│ ├── PendingDLLApproval.json # DLLs awaiting approval
│ └── ApprovedDLLs.json # Whitelisted DLLs
├── Bookmarks/ # Log reading positions
│ └── LogReadingBookmarks.json # Incremental read tracking
└── Cache/ # Event processing cache
└── ProcessedEvents_YYYYMMDD.json # Daily event cache
Initialize-SecurityLogger: 로깅 시스템 설정Write-SecurityLog: 구조화된 로그 항목 작성Get-SecurityLogs: 필터링된 로그 검색Export-SecurityLogs: 여러 형식으로 로그 내보내기Close-SecurityLogger: 로깅 리소스 정리Start-DLLAnalysis: 포괄적인 DLL 분석Analyze-DLLFile: 개별 파일 분석Create-DLLBaseline: 베이스라인 구축Review-PendingDLLs: 대화형 승인 프로세스Start-ThreatDetection: 다중 패턴 위협 분석Analyze-LogPath: 로그 디렉터리 처리Analyze-LogFile: 개별 로그 파일 처리Invoke-ThreatCorrelation: 공격 패턴 상관 분석Reset-LogBookmarks: 처리 북마크 지우기Clear-EventCache: 이벤트 캐시 재설정Initialize-SecurityConfig: 구성 로드 및 검증Import-SecurityConfig: JSON 파일에서 가져오기Export-SecurityConfig: 암호화하여 구성 저장Test-SecurityConfig: 구성 무결성 검증Get-ConfigValue: 구성 값 검색Set-ConfigValue: 구성 값 업데이트New-ConfigTemplate: 구성 템플릿 생성Backup-SecurityConfig: 구성 백업 생성New-SecurityReport: 포괄적인 보고서 생성Prepare-ReportData: 결과 처리 및 분석New-HTMLReport: 대화형 HTML 보고서 생성SharePointSecurityConfig.json 검토 및 사용자 지정.\Demo-EnhancedScript.ps1 -CreateSampleData.\SharePoint-Security-Monitor.ps1 -CreateBaseline.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install.\SharePoint-Security-Monitor.ps1SharePointSecurityConfig.json을 편집하여 다음을 사용자 지정하세요:
스크립트는 다음 주소로 알림을 보내도록 미리 구성되어 있습니다:
이 프로젝트는 SharePoint 보안 모니터링 및 위협 탐지를 위해 설계되었습니다.
기술 지원 및 보안 사고는 [email protected]로 문의하세요.
🛡️ 2024년부터 SharePoint 환경 보호 🛡️
Security Operations Center가 ❤️로 제작