
Инструмент реагирования на инциденты для Linux на основе SSH, который выполняет диагностические команды для сбора конфигураций сети, журналов, учетных записей пользователей и процессов, а затем компилирует результаты в полный HTML-отчет для специалистов по безопасности.
[
MR.Handler — это специализированный инструмент, предназначенный для реагирования на инциденты безопасности в системах Linux.
Он подключается к целевым системам через SSH и выполняет ряд диагностических команд, собирая важную информацию, такую как сетевые конфигурации, системные журналы, учётные записи пользователей и запущенные процессы.
После завершения работы инструмент компилирует все собранные данные в подробный HTML-отчёт.
Этот отчёт описывает как особенности процесса реагирования на инцидент, так и текущее состояние системы, позволяя аналитикам безопасности более эффективно оценивать и реагировать на инциденты.
$ pip3 install colorama
$ pip3 install paramiko
$ git clone https://github.com/emrekybs/MrHandler.git
$ cd MrHandler
$ chmod +x MrHandler.py
$ python3 MrHandler.py
