当前位置: 首页 > article >正文

【应急响应工具教程】一款自动化分析网络安全应急响应工具--FindAll

1、工具介绍

img

FindAll 是一款安全团队开发的轻量化蓝队工具,专为应急响应场景设计,主打信息收集威胁情报联动,尤其适合团队快速排查多台主机的安全风险。同时FindAll采用客户端-服务器(CS)架构,特别适用于那些无法直接登录远程主机进行安全检查的场景。

FindAll相比于其他工具,最大的特点就是它的综合的信息收集和界面设计简洁明了,用户无需深入了解复杂的命令行操作,大大降低了使用门槛。这使得即使是网络安全领域的新手也能够轻松上手,有效地进行数据分析和安全事件排查。

以下是它信息采集的类别

1.系统基本信息

2.系统补丁信息

3.用户信息

4.网络信息

5.开机启动项

6.任务计划

7.进程排查

8.痕迹

9.日志

2、下载地址

1.官网下载

https://github.com/FindAllTeam/FindAll

img

2.系统支持

  • GUI 客户端支持 Windows 10 及以上版本,还有 macOS 系统。

  • 服务器 Agent 支持 Windows Server 2008 及以上版本。

  • 其他系统需自行测试兼容性。

3.安装--下载安装包一键安装即可

img

4.安装的默认路径是C:\Program Files\FindAll

img

5.其中FindAll\resources\buildResources中,包含着Agent程序,用于远程扫描

img

3、操作与使用

1.本地扫描

这一块没什么好说的,点击开始就完事了(macOS不支持本地扫描)

img

2.远程扫描

Findall不仅支持本地收集信息进行应急还支持远程收集信息,可以更好地增强团队协作。

远程收集:

单独运行Agent,结果位于C:\\Findall\\result.hb,然后再将结果文件上传到FindAll GUI客户端进行分析。(Agent需管理员权限运行)

img

img

3.威胁情报联动

可提供额外的API设置入口,方便与服务端联动,

做到自动识别异常IP、进程和文件,显著提高分析效率。

img

4、使用说明

这里以某一靶场举例说明,在安装FindAll本地扫描后,许多关键信息,异常状态能够很轻松的看到。

img

img

不用再辛苦的netstat -anto

img

查看最近运行过的文件以及临时文件

img

5、参考文章

官方文档:https://findallteam.github.io


http://www.kler.cn/a/572101.html

相关文章:

  • ArcGIS操作:12 矢量shp属性筛选并导出
  • 盛元广通中小型科技创新实验室LIMS系统
  • 基于SpringBoot+Vue的医院挂号管理系统+LW示例参考
  • DeepSeek 助力 Vue3 开发:打造丝滑的表格(Table)示例2: 分页和排序
  • Python----数据分析(Matplotlib三:绘图二:箱图,散点图,饼图,热力图,3D图)
  • anolis8.9-k8s1.32-系统基本配置
  • Tomcat原理:HTTP协议与HTTPS协议
  • FastGPT 源码:RRF、Rerank 相关代码
  • Spring Boot 中短时间连续请求时出现Cookie获取异常问题
  • uniapp+vue3搭建项目
  • 【powerjob】 powerjobserver注册服务IP错误
  • .h264/.h265文件 前端直接播放
  • 2 Redis 字符串(String) 命令大全
  • 【TCP/IP协议栈】【网络层】子网划分、子网掩码
  • STM32程序的加密与破解以及烧录方法
  • FastGPT 引申:基于 Python 版本实现 Java 版本 RRF
  • Kali CentOs 7代理
  • 【华为OD机试真题29.9¥】(E卷,100分) - IPv4地址转换成整数(Java Python JS C++ C )
  • vmware虚拟机安装银河麒麟高级服务器操作系统V10
  • 物联网感应层数据采集器实现协议转换 数据格式化