首页
/ 探索安全新高度:ARTHIR - 远程威胁狩猎与事件响应框架

探索安全新高度:ARTHIR - 远程威胁狩猎与事件响应框架

2024-05-31 15:03:04作者:邵娇湘

1、项目介绍

ATHIR(ATT&CK Remote Threat Hunting Incident Response)是一个创新的开源项目,它是经典KANSA框架的升级版,专为远程威胁检测和应对而设计。在KANSA基础上,ARTHIR增强了灵活性,允许执行二进制工具和脚本,并将结果回传到主机,提供了一种全新的远程调查方式。

2、项目技术分析

ARTHIR基于PowerShell构建,采用模块化设计,使用者可以运行内置的PowerShell模块,创建自定义模块,或者推送并运行任何工具、脚本或二进制文件。它能够处理复杂的任务,如运行LOG-MD-Pro报告生成器,收集报告并返回。此外,ARTHIR支持通过WinRM协议进行远程操作,适应域内和非域环境。

3、项目及技术应用场景

  • 应急响应:在遭遇网络攻击时,快速部署arthir对多台目标系统进行远程取证,收集系统配置、活动日志和潜在恶意行为的信息。

  • 威胁狩猎:定期执行ARTHIR模块,持续监控网络中的异常行为,预防潜在的安全威胁。

  • 合规性审计:通过执行特定模块检查系统设置,确保符合企业或行业的安全标准。

  • 远程管理:对于分布式系统,ARTHIR提供了一种集中控制,远程执行任务的方法,比如更新软件、收集日志等。

4、项目特点

  • 模块化设计:用户可以根据需求选择要运行的模块,实现定制化的调查策略。

  • 二进制执行能力:不仅限于脚本,还能执行二进制工具,极大地扩展了功能范围。

  • 灵活的认证机制:支持Kerberos和Negotiate身份验证,适用于域和非域环境。

  • 强大的日志记录:提供 -Transcribe-Verbose 选项,详细记录操作过程,方便后期分析和调试。

  • 社区支持:设有专门的Slack频道,用户可以在这里交流心得,获取帮助。

如果你想提升你的安全运营效率,或者需要一个强大的远程响应工具,那么ARTHIR无疑是一个值得尝试的选择。立即加入这个开源项目,让我们的网络安全更加智能和敏捷。你可以在www.ARTHIR.comhttps://github.com/MalwareArchaeology/ARTHIR 获取更多信息并开始你的探索之旅。

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
163
2.05 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
60
16
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
199
279
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
951
557
ShopXO开源商城ShopXO开源商城
🔥🔥🔥ShopXO企业级免费开源商城系统,可视化DIY拖拽装修、包含PC、H5、多端小程序(微信+支付宝+百度+头条&抖音+QQ+快手)、APP、多仓库、多商户、多门店、IM客服、进销存,遵循MIT开源协议发布、基于ThinkPHP8框架研发
JavaScript
96
15
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
0
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Python
77
70
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
17
0