
휴대 가능하고 종속성이 없는 침해 대응 도구로, 사용자 정의 가능한 YAML 프로파일을 통해 유닉스 계열 시스템의 포렌식 아티팩트 수집(메모리 수집, 프로세스 해싱, 바디파일 생성 포함)을 자동화합니다.
소개 • 문서 • 주요 기능 • 지원 운영체제 • 사용법 • 기여 • 지원 • 라이선스
**UAC (Unix 계열 아티팩트 수집기)**는 포렌식 조사관, 보안 분석가 및 IT 전문가를 위해 설계된 강력하고 확장 가능한 침해 대응 도구입니다. AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD, Solaris를 포함한 다양한 Unix 계열 시스템에서 아티팩트 수집을 자동화합니다.
침해 대응, 포렌식 조사 또는 규정 준수 확인을 수행할 때 UAC는 데이터 수집을 간소화하고 가속화하며, 중요 사고 발생 시 외부 지원에 대한 의존도를 최소화합니다.

전체 문서는 프로젝트 문서 페이지에서 확인할 수 있습니다.
UAC는 프로세서 아키텍처에 관계없이 모든 Unix 계열 시스템에서 실행됩니다. UAC에 필요한 것은 셸뿐입니다 :)
참고: UAC는 NAS(Network Attached Storage) 장치, OpenWrt와 같은 네트워크 장치, IoT 장치에서도 실행됩니다.
UAC는 대상 시스템에 설치할 필요가 없습니다. 릴리스 페이지에서 최신 버전을 다운로드하고 압축을 푼 후 실행하면 됩니다. 참 쉽죠!
ir_triage 프로필 기반 모든 아티팩트 수집:
./uac -p ir_triage /tmp
메모리 덤프 및 full 프로필 기반 모든 아티팩트 수집:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
특정 아티팩트를 제외한 모든 아티팩트 수집:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
ir_triage 프로필 기반 모든 아티팩트와 /my_custom_artifacts 디렉터리의 모든 아티팩트를 함께 수집:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
사용자 정의 프로필 기반 모든 아티팩트 수집:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
기여는 오픈소스 커뮤니티를 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소로 만듭니다. 여러분의 모든 기여는 크게 감사드립니다.
아티팩트를 직접 만드셨나요? 저희와 공유해 주세요!
새로운 아티팩트, 프로필, 버그 수정 또는 새로운 기능 제안으로 기여할 수 있습니다. 풀 리퀘스트를 제출하기 전에 기여 가이드를 읽어주세요.
UAC 사용에 대한 일반적인 도움말은 프로젝트 문서 페이지를 참조하세요. 추가 도움이 필요하시면 다음 채널 중 하나를 이용하세요:
UAC가 유용하다고 생각하신다면 GitHub에서 ⭐을 눌러주세요! 이는 다른 사람들이 프로젝트를 발견하는 데 도움이 되며, 저희가 더 개선할 동기를 부여합니다.
UAC 프로젝트는 Apache License Version 2.0 소프트웨어 라이선스를 사용합니다.