Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hawk — O365 침해 및 잠재적 유출 관련 정보 수집을 위한 Powershell 기반 도구 | Kitploit
도구/GitHubGitHub/t0pcyber/hawk
Cloud Infrastructure SecurityInformation GatheringDigital ForensicsCloud SecurityIncident ResponseLog Analysis
GitHubt0pcyber/hawk

hawk

O365 침해 및 잠재적 유출 관련 정보 수집을 위한 Powershell 기반 도구

저장소 보기
9491391년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Hawk 문서 및 리소스

포괄적인 문서를 보려면 hawkforensics.io를 방문하세요. 포함 내용:

  • 상세 설치 및 권한 가이드
  • 단계별 튜토리얼 및 'How to' 동영상
  • 문제 해결 도움말
  • 모범 사례 및 사용 예제

Hawk란 무엇인가?

Hawk는 Microsoft 클라우드 환경에서 포렌식 데이터 수집을 간소화하는 무료 오픈 소스 PowerShell 모듈입니다. 주로 보안 전문가, 침해 대응 담당자, 관리자를 위해 설계되었으며, Microsoft 365(M365) 및 Microsoft Entra ID에 중점을 두고 Microsoft 서비스 전반에서 중요한 로그 데이터 수집을 자동화합니다.

핵심 기능

  • 데이터 수집: 자동화된 수집 프로세스로 포렌식 데이터를 효율적으로 수집
  • 보안 분석: 보안 구성, 감사 로그, 사용자 활동 검사
  • 내보내기 및 보고: SIEM 통합을 위한 CSV 보고서 및 JSON 데이터 생성

Hawk의 역할과 한계

Hawk는 잠재적 관심 항목(예: 의심스러운 메일 전달 규칙, 과도한 권한의 애플리케이션, 위험한 사용자 활동)을 표시하는 기본 분석 기능을 포함하지만, 근본적으로 자동화된 위협 탐지 시스템이 아닌 데이터 수집 도구입니다.

Hawk는 웹 인터페이스를 통해 개별 쿼리를 수동으로 실행하는 것에 비해 데이터 수집을 간소화하여 해당 리소스를 다른 관리 작업에 활용할 수 있도록 합니다. 이 도구의 목표는 결론을 내리는 데 필요한 데이터를 신속하게 제공하는 것이지, 사용자를 대신해 결론을 내리는 것이 아닙니다.

시작하기

시스템 요구 사항

  • 관리자 액세스 권한이 있는 Windows 운영 체제
  • PowerShell 5.0 이상(향후 PowerShell Core 지원 예정)
  • 다음에 대한 네트워크 연결:
    • PowerShell 갤러리
    • Graph API
    • Microsoft 365 서비스

설치

root@kitploit:~
Install-Module -Name Hawk

조사 유형

Hawk는 두 가지 주요 조사 접근 방식을 제공합니다:

테넌트 조사

  • 광범위한 Microsoft 클라우드 테넌트 설정, 감사 로그, 보안 구성 검사
  • 의심스러운 패턴 식별을 위한 훌륭한 시작점 제공
  • Start-HawkTenantInvestigation을 사용하여 테넌트 전체 조사 시작

사용자 조사

  • 개별 사용자 계정에 대한 심층 분석 수행
  • 사서함 구성, 받은 편지함 규칙, 로그인 기록 검사
  • Start-HawkUserInvestigation -UserPrincipleName <[email protected]>을 사용하여 특정 사용자 조사

출력 이해

Hawk는 조사 결과를 구조화된 디렉터리 계층으로 구성합니다:

root@kitploit:~
📂 [Investigation Root]
├── 📂 Tenant/
│   ├── AdminAuditLogConfig.csv
│   ├── OrgConfig.csv
│   ├── _Investigate_*.csv
│   └── [other tenant files]
├── 📂 [[email protected]]/
│   ├── Mailbox_Info.csv
│   ├── InboxRules.csv
│   ├── _Investigate_*.csv
│   └── [other user files]
└── 📂 [[email protected]]/
    └── [similar structure]

_Investigate_ 접두사가 붙은 파일은 추가 검토가 필요한 잠재적으로 의심스러운 결과를 포함합니다.

기여하기

누구나 Hawk에 기여할 수 있습니다. 목표는 보안 전문가에게 필요한 리소스를 제공하는 커뮤니티 주도 도구를 유지하는 것입니다.

기여 방법

  1. 개발팀 참여: [email protected]으로 문의
  2. 기능 요청 제출: 기능 요청 템플릿 사용
  3. 문제 보고: 버그 보고 템플릿 사용

심각한 문제나 문의 사항은 [email protected]으로 이메일을 보내주세요.

지원

  • PowerShell 갤러리 패키지
  • GitHub 이슈
  • GitHub 토론
  • 이메일: [email protected]

Hawk 원격 측정 공개

개요

오픈 소스 PowerShell 모듈인 Hawk는 가장 자주 사용되는 기능을 식별하여 모듈 개선을 돕기 위해 제한된 사용 데이터를 수집합니다. 이 데이터는 업데이트, 개선 사항 및 새로운 기능의 우선순위를 지정하는 데 도움이 됩니다.

수집되는 데이터

✅ 수집 데이터:

  • Hawk 내에서 실행되는 함수 이름
  • 사용 지역

❌ 수집되지 않는 데이터:

  • 사용자 식별 데이터 없음
  • 스크립트 입력, 출력 또는 인수 없음
  • 개인, 기밀 또는 민감한 데이터 없음
  • 데이터 공유 또는 판매 없음

이 데이터가 수집되는 이유

원격 측정을 통해 가장 자주 사용되는 기능을 이해할 수 있으며, 이를 통해 다음을 수행할 수 있습니다:

  • 업데이트 및 개선 사항 우선순위 지정
  • 널리 사용되는 기능의 성능 최적화
  • 향후 개발에 대한 데이터 기반 결정

데이터 사용 방법

수집된 데이터는 Hawk 모듈을 개선하기 위한 내부 개발 목적으로만 사용됩니다. 기능 사용 이외의 추적을 위해 공유, 판매 또는 사용되지 않습니다.

도구 다운로드