
Ferramenta de resposta a incidentes portátil e sem dependências que automatiza a coleta de artefatos forenses de sistemas Unix-like, incluindo aquisição de memória, hash de processos e criação de bodyfile por meio de perfis YAML personalizáveis.
Sobre • Documentação • Principais Funcionalidades • Sistemas Operacionais Suportados • Uso • Contribuição • Suporte • Licença
UAC (Coletor de Artefatos Unix-like) é uma ferramenta de resposta a incidentes poderosa e extensível projetada para investigadores forenses, analistas de segurança e profissionais de TI. Ela automatiza a coleta de artefatos de uma ampla gama de sistemas Unix-like, incluindo AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD e Solaris.
Seja para lidar com uma intrusão, conduzir investigações forenses ou realizar verificações de conformidade, o UAC simplifica e acelera a coleta de dados, minimizando a dependência de suporte externo durante incidentes críticos.

A documentação completa está disponível na página de documentação do projeto.
O UAC é executado em qualquer sistema Unix-like, independentemente da arquitetura do processador. Tudo que o UAC precisa é de um shell :)
Nota: O UAC funciona até mesmo em sistemas como dispositivos de Armazenamento Conectado à Rede (NAS), dispositivos de rede como OpenWrt e dispositivos IoT.
O UAC não precisa ser instalado no sistema alvo. Basta baixar a versão mais recente da página de releases, descompactar e executar. É simples assim!
Coletar todos os artefatos com base no perfil ir_triage:
./uac -p ir_triage /tmp
Coletar dump de memória e todos os artefatos com base no perfil full:
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp
Coletar todos os artefatos, excluindo um específico:
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .
Coletar todos os artefatos com base no perfil ir_triage, juntamente com todos os artefatos localizados no diretório /my_custom_artifacts:
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1
Coletar todos os artefatos com base em um perfil personalizado:
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp
As contribuições tornam a comunidade de código aberto um lugar incrível para aprender, inspirar e criar. Qualquer contribuição que você fizer será muito apreciada.
Você já criou algum artefato? Compartilhe conosco!
Você pode contribuir com novos artefatos, perfis, correções de bugs ou propor novas funcionalidades. Por favor, leia nosso Guia de Contribuição antes de enviar um Pull Request para o projeto.
Para ajuda geral no uso do UAC, consulte a página de documentação do projeto. Para ajuda adicional, você pode usar um dos seguintes canais:
Se você acha o UAC útil, por favor, nos dê uma ⭐ no GitHub! Isso ajuda outras pessoas a descobrirem o projeto e nos motiva a melhorá-lo ainda mais.
O projeto UAC utiliza a licença Apache License Version 2.0.