收集、处理并利用来自 MacOS、Windows 和 Linux 的主机数据进行威胁狩猎

(发音为“SKAH-Dee”,类似于 Scotty 但带有 d 音)是北欧神话中的女巨人和狩猎女神
Skadi 是一个免费、开源的工具集合,支持对取证工件和镜像进行收集、处理及高级分析。它适用于 MacOS、Windows 和 Linux 机器。可扩展至笔记本电脑、台式机、服务器、云端环境,并可直接安装在强化版/黄金磁盘镜像之上。
提供 OVA、Vagrant 和签名安装程序格式
下载最新版本
Docker 启动 Skadi 说明
Vagrant 安装说明
OVA 安装说明
签名安装程序说明
该门户方便访问 Skadi 工具。默认情况下,可通过 Skadi 服务器的 IP 地址访问。
默认凭据为:
skadiskadi通过 Web 浏览器访问服务器 IP 地址即可进入门户。在此示例中,服务器为 192.168.1.2,而 Vagrant 和 Docker 会创建一个指向 localhost 的链接

这些工具整合为一个平台,协同工作以实现数据收集、将比特和字节转换为文字与数字,并快速轻松地分析结果。这使得能够快速准确地搜索基于主机的恶意活动证据。






常见问题解答以及如何开始使用 Skadi 的信息存储在 Skadi Wiki 页面中。
为 Skadi 生态系统的开发者和用户设立了一个 Slack 社区。这是一个安全提问和分享信息的地方。
Skadi 扩展包安装在基础 Skadi VM 之上,提供额外功能