Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hawk — Ferramenta baseada em Powershell para coleta de informações relacionadas a intrusões O365 e potenciais violações. | Kitploit
Ferramentas/GitHubGitHub/t0pcyber/hawk
Segurança de Infraestrutura em NuvemColeta de InformaçõesForensia DigitalSegurança na NuvemResposta a IncidentesAnálise de Logs
GitHubt0pcyber/hawk

hawk

Ferramenta baseada em Powershell para coleta de informações relacionadas a intrusões O365 e potenciais violações.

Ver Repositório
949139há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Documentação e Recursos do Hawk

Visite hawkforensics.io para documentação abrangente, incluindo:

  • Guias detalhados de instalação e permissões
  • Tutoriais passo a passo e vídeos "Como fazer"
  • Ajuda para solução de problemas
  • Melhores práticas e exemplos de uso

O que é o Hawk?

O Hawk é um módulo PowerShell gratuito e de código aberto que simplifica a coleta de dados forenses de ambientes de nuvem da Microsoft. Projetado principalmente para profissionais de segurança, respondedores de incidentes e administradores, o Hawk automatiza a coleta de dados de log críticos em serviços da Microsoft, com foco no Microsoft 365 (M365) e no Microsoft Entra ID.

Capacidades Principais

  • Coleta de Dados: Reúna dados forenses de forma eficiente com processos automatizados de coleta
  • Análise de Segurança: Examine configurações de segurança, logs de auditoria e atividades de usuários
  • Exportação e Relatórios: Gere relatórios CSV e dados JSON para integração com SIEM

O que o Hawk é e não é

Embora o Hawk inclua capacidades básicas de análise para sinalizar itens de interesse potenciais (como regras suspeitas de encaminhamento de e-mail, aplicativos com privilégios excessivos ou atividades de usuário arriscadas), ele é fundamentalmente uma ferramenta de coleta de dados, e não um sistema automatizado de detecção de ameaças.

O Hawk simplifica a coleta de dados em comparação com a execução manual de consultas individuais por meio de interfaces web, liberando esses recursos para outras tarefas administrativas. O objetivo da ferramenta é fornecer rapidamente os dados necessários para chegar a uma conclusão, e não tirar a conclusão por você.

Primeiros Passos

Requisitos do Sistema

  • Sistema operacional Windows com acesso de administrador
  • PowerShell 5.0 ou superior (PowerShell Core será suportado no futuro)
  • Conectividade de rede com:
    • PowerShell Gallery
    • Graph API
    • Serviços do Microsoft 365

Instalação

root@kitploit:~
Install-Module -Name Hawk

Tipos de Investigação

O Hawk oferece duas abordagens principais de investigação:

Investigações de Locatário (Tenant)

  • Examina configurações mais amplas do locatário da nuvem Microsoft, logs de auditoria e configurações de segurança
  • Fornece um excelente ponto de partida para identificar padrões suspeitos
  • Use Start-HawkTenantInvestigation para iniciar uma investigação em todo o locatário

Investigações de Usuário

  • Realiza análise aprofundada em contas de usuário individuais
  • Examina configurações de caixa de correio, regras de caixa de entrada e históricos de login
  • Use Start-HawkUserInvestigation -UserPrincipleName <[email protected]> para investigar usuários específicos

Entendendo a Saída

O Hawk organiza os resultados da investigação em uma hierarquia de diretórios estruturada:

root@kitploit:~
📂 [Investigation Root]
├── 📂 Tenant/
│   ├── AdminAuditLogConfig.csv
│   ├── OrgConfig.csv
│   ├── _Investigate_*.csv
│   └── [other tenant files]
├── 📂 [[email protected]]/
│   ├── Mailbox_Info.csv
│   ├── InboxRules.csv
│   ├── _Investigate_*.csv
│   └── [other user files]
└── 📂 [[email protected]]/
    └── [similar structure]

Arquivos com prefixo _Investigate_ contêm achados potencialmente suspeitos que merecem revisão adicional.

Contribuindo

Todos são bem-vindos para contribuir com o Hawk. O objetivo é manter uma ferramenta liderada pela comunidade que forneça aos profissionais de segurança os recursos de que precisam.

Formas de Contribuir

  1. Junte-se à Equipe de Desenvolvimento: Entre em contato pelo e-mail [email protected]
  2. Envie Solicitações de Recursos: Use nosso modelo de solicitação de recurso
  3. Reporte Problemas: Use nosso modelo de relatório de bug

Para problemas ou consultas críticas, envie um e-mail para [email protected].

Suporte

  • Pacote da PowerShell Gallery
  • Issues do GitHub
  • Discussões do GitHub
  • E-mail: [email protected]

Divulgação de Telemetria do Hawk

Visão Geral

O Hawk, o módulo PowerShell de código aberto, coleta dados limitados de uso para ajudar a melhorar o módulo, identificando os recursos mais frequentemente utilizados. Esses dados auxiliam na priorização de atualizações, melhorias e novas funcionalidades.

Quais Dados são Coletados?

✅ Dados Coletados:

  • Nomes das funções executadas no Hawk.
  • Região de uso

❌ Não Coletados:

  • Nenhum dado identificável do usuário.
  • Nenhuma entrada, saída ou argumento de script.
  • Nenhum dado pessoal, confidencial ou sensível.
  • Nenhum dado é compartilhado ou vendido.

Por que Esses Dados são Coletados?

A telemetria nos ajuda a entender quais funções são usadas com mais frequência, para que possamos:

  • Priorizar atualizações e melhorias.
  • Otimizar o desempenho para recursos amplamente utilizados.
  • Tomar decisões baseadas em dados sobre o desenvolvimento futuro.

Como os Dados são Usados?

Os dados coletados são estritamente usados para fins de desenvolvimento interno, a fim de aprimorar o módulo Hawk. Eles nunca são compartilhados, vendidos ou usados para qualquer forma de rastreamento além do uso de funcionalidades.

Baixar ferramenta