Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hawk — Инструмент на основе PowerShell для сбора информации, связанной с вторжениями в O365 и потенциальными утечками данных. | Kitploit
Инструменты/GitHubGitHub/t0pcyber/hawk
Безопасность облачной инфраструктурыСбор информацииЦифровая криминалистикаБезопасность облачных средРеагирование на ИнцидентыАнализ Журналов
GitHubt0pcyber/hawk

hawk

Инструмент на основе PowerShell для сбора информации, связанной с вторжениями в O365 и потенциальными утечками данных.

Репозиторий
9491391 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Документация и ресурсы Hawk

Посетите hawkforensics.io для получения полной документации, включая:

  • Подробные руководства по установке и разрешениям
  • Пошаговые руководства и видео «Как сделать»
  • Помощь по устранению неполадок
  • Лучшие практики и примеры использования

Что такое Hawk?

Hawk — это бесплатный модуль PowerShell с открытым исходным кодом, который упрощает сбор криминалистических данных из облачных сред Microsoft. Разработанный в первую очередь для специалистов по безопасности, специалистов по реагированию на инциденты и администраторов, Hawk автоматизирует сбор критически важных данных журналов в службах Microsoft, с акцентом на Microsoft 365 (M365) и Microsoft Entra ID.

Основные возможности

  • Сбор данных: Эффективный сбор криминалистических данных с помощью автоматизированных процессов сбора
  • Анализ безопасности: Проверка конфигураций безопасности, журналов аудита и действий пользователей
  • Экспорт и отчетность: Создание отчетов в формате CSV и данных JSON для интеграции с SIEM

Что такое Hawk и чем он не является

Хотя Hawk включает базовые возможности анализа для выявления потенциально интересующих элементов (таких как подозрительные правила пересылки почты, приложения с избыточными привилегиями или рискованные действия пользователей), по своей сути это инструмент сбора данных, а не автоматизированная система обнаружения угроз.

Hawk упрощает сбор данных по сравнению с ручным выполнением отдельных запросов через веб-интерфейсы, высвобождая ресурсы для других административных задач. Цель инструмента — быстро предоставить вам данные, необходимые для вывода, а не делать вывод за вас.

Начало работы

Системные требования

  • Операционная система Windows с правами администратора
  • PowerShell 5.0 или выше (в будущем будет поддерживаться PowerShell Core)
  • Сетевое подключение к:
    • PowerShell Gallery
    • Graph API
    • службы Microsoft 365

Установка

root@kitploit:~
Install-Module -Name Hawk

Типы расследований

Hawk предлагает два основных подхода к расследованию:

Расследования по арендатору

  • Исследует более широкие параметры арендатора Microsoft Cloud, журналы аудита и конфигурации безопасности
  • Обеспечивает отличную отправную точку для выявления подозрительных закономерностей
  • Используйте Start-HawkTenantInvestigation для начала расследования по всему арендатору

Расследования по пользователям

  • Выполняет углубленный анализ отдельных учетных записей пользователей
  • Исследует конфигурации почтовых ящиков, правила папки "Входящие" и историю входов в систему
  • Используйте Start-HawkUserInvestigation -UserPrincipleName <[email protected]> для расследования конкретных пользователей

Понимание вывода

Hawk организует результаты расследования в структурированную иерархию каталогов:

root@kitploit:~
📂 [Investigation Root]
├── 📂 Tenant/
│   ├── AdminAuditLogConfig.csv
│   ├── OrgConfig.csv
│   ├── _Investigate_*.csv
│   └── [other tenant files]
├── 📂 [[email protected]]/
│   ├── Mailbox_Info.csv
│   ├── InboxRules.csv
│   ├── _Investigate_*.csv
│   └── [other user files]
└── 📂 [[email protected]]/
    └── [similar structure]

Файлы с префиксом _Investigate_ содержат потенциально подозрительные находки, требующие дальнейшего изучения.

Участие

Все желающие могут внести свой вклад в Hawk. Цель — поддерживать инструмент, управляемый сообществом, который предоставляет специалистам по безопасности необходимые ресурсы.

Способы внесения вклада

  1. Присоединяйтесь к команде разработчиков: Свяжитесь с нами по адресу [email protected]
  2. Отправляйте запросы на новые функции: Используйте наш шаблон запроса функции
  3. Сообщайте о проблемах: Используйте наш шаблон отчета об ошибке

По критическим вопросам или запросам обращайтесь по адресу [email protected].

Поддержка

  • PowerShell Gallery Package
  • GitHub Issues
  • GitHub Discussions
  • Электронная почта: [email protected]

Раскрытие информации о телеметрии Hawk

Обзор

Hawk, модуль PowerShell с открытым исходным кодом, собирает ограниченные данные об использовании, чтобы помочь улучшить модуль, выявляя наиболее часто используемые функции. Эти данные помогают расставлять приоритеты для обновлений, улучшений и новых функций.

Какие данные собираются?

✅ Собираемые данные:

  • Имена функций, которые запускаются в Hawk.
  • Регион использования

❌ Не собираются:

  • Без идентифицируемых данных пользователя.
  • Без входных данных, выходных данных или аргументов скрипта.
  • Без личных, конфиденциальных или чувствительных данных.
  • Данные не передаются и не продаются.

Зачем собираются эти данные?

Телеметрия помогает нам понять, какие функции используются наиболее часто, чтобы мы могли:

  • Расставлять приоритеты обновлений и улучшений.
  • Оптимизировать производительность для часто используемых функций.
  • Принимать решения на основе данных о будущем развитии.

Как используются данные?

Собранные данные строго используются для внутренних целей разработки для улучшения модуля Hawk. Они никогда не передаются, не продаются и не используются для какой-либо формы отслеживания, выходящей за рамки использования функций.

Скачать инструмент