
Tiuku é uma ferramenta para escanear vários tipos de sistemas e ambientes em busca de informações relacionadas à segurança e exibir os resultados em uma interface de usuário baseada em navegador.
Tiuku é uma ferramenta para escanear vários tipos de sistemas e ambientes em busca de informações relacionadas à segurança e exibir os resultados em uma interface de usuário baseada em navegador. Ela também pode detectar e destacar alguns problemas automaticamente. Tanto os scripts de coleta de dados quanto a interface do usuário podem ser baixados e executados completamente offline, para que também funcionem em ambientes isolados (air-gapped).

Tiuku difere de outras ferramentas de escaneamento de segurança das seguintes formas:
Suporta múltiplas plataformas e oferece uma experiência de usuário unificada em todas elas. Quer você avalie uma plataforma SaaS como M365, um domínio Active Directory ou um único servidor Linux, a ferramenta funciona da mesma forma e fornece uma interface gráfica de usuário semelhante.
É simples de executar. A ferramenta não tem dependências além do que é fornecido pelos sistemas operacionais modernos, e não há arquivos de configuração ou parâmetros de linha de comando com os quais se preocupar.
É projetada para não sobrecarregar o usuário. Apenas informações consideradas relevantes para a maioria dos usuários e ambientes são exibidas.
Em suma, fornece uma maneira rápida e fácil de obter uma visão geral de segurança em várias plataformas diferentes que uma empresa pode usar. Para administradores de sistemas, é uma alternativa mais simples aos scanners de segurança específicos de plataforma que funcionam de maneiras diferentes. Para especialistas em segurança, pode ser o primeiro passo em uma avaliação para entender o terreno antes de uma exploração aprofundada usando ferramentas mais especializadas.

Baixe o arquivo ZIP da última versão (chamado tiuku-release-<version>.zip).
Talvez seja necessário desativar o programa antivírus para baixar o arquivo. Embora não seja malicioso, ele coleta dados relacionados à segurança do seu ambiente de uma forma que um antivírus pode considerar suspeita.
Extraia o arquivo ZIP.
Clique duas vezes em index.html para abrir a interface do usuário
Escolha um coletor do diretório collectors e siga as instruções no README.md para executá-lo.
Arraste e solte o arquivo .json criado pelo coletor na interface do usuário.
Verifique os problemas existentes caso seu problema já tenha sido relatado.
Se não houver um problema existente para o seu, crie um novo problema descrevendo:
O que você fez, com detalhes suficientes para que outra pessoa possa seguir os passos e reproduzir o problema.
O que você esperava que acontecesse.
O que realmente aconteceu. Inclua todas as mensagens de erro completas.
Quaisquer detalhes sobre seu ambiente (sistema operacional, versão do PowerShell ou Python, etc.) que possam ser relevantes para reproduzir o problema.