Linux应急响应工具集
一个用于Linux系统安全应急响应的工具集,包含一键式信息收集脚本和可视化报告查看器。该工具集能够快速收集系统安全相关信息,并通过基于规则的分析引擎对收集到的信息进行安全风险评估。
支持平台:
Solar团队为您甄选的官方自研及业界优秀应急响应工具,涵盖多种常见威胁的检测、分析与溯源,为企业提供全面的安全加固方案。
21
工具总数
1
分类数
5373
总下载数量
2026-12-28
多平台工具
按分类检索解密、识别与应急工具,快速定位所需处置组件。
匹配数量:21
一个用于Linux系统安全应急响应的工具集,包含一键式信息收集脚本和可视化报告查看器。该工具集能够快速收集系统安全相关信息,并通过基于规则的分析引擎对收集到的信息进行安全风险评估。
支持平台:
Everything 是一款快速且高效的文件搜索工具,主要用于在Windows操作系统上查找文件和文件夹。它的特点是极其快速的搜索速度,能够在几秒钟内完成整个磁盘的索引,并提供实时更新的搜索结果。此工具的使用场景主要用于文件的快速查找以及文件管理,以下是它的一些主要功能。
支持平台:
在linux下的应急响应往往需要通过繁琐的命令行来查看各个点的情况,有的时候还需要做一些格式处理,这对于linux下命令不是很熟悉的人比较不友好。本工具将linux下应急响应中常用的一些操作给集合了起来,并处理成了较为友好的格式,只需要通过一个参数就能代替繁琐复杂的命令来实现对各个点的检查。 程序自动获取系统的CPU,内存,磁盘的使用率以及当前在线用户信息。
支持平台:
本程序旨在为安全应急响应人员对Linux主机排查时提供便利,实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
支持平台:
FileSeek 是一款易于使用、精准搜索的文件搜索应用程序,尤其适合需要从大量文档或代码库中定位特定信息的用户。
支持平台:
Hayabusa 是由日本的 Yamato Security 集团创建的 Windows 事件日志快速取证时间线生成器和威胁搜寻工具 。隼鸟在日语中的意思是 “游隼”,之所以被选中,是因为游隼是世界上最快的动物,擅长狩猎且高度可训练。它是用内存安全的 Rust 编写的,支持多线程以尽可能快地完成,并且是唯一一个完全支持 Sigma 规范(包括 v2 关联规则)的开源工具。Hayabusa 可以处理解析上游 Sigma 规则,但是,我们使用和托管在 hayabusa-rules 存储库中的 Sigma 规则对它们进行了一些转换,以使规则加载更加灵活并减少误报。您可以在 sigma-to-hayabusa-converter 存储库 README 文件中阅读有关此内容的详细信息。Hayabusa 既可以在单个运行的系统上运行以进行实时分析,也可以从单个或多个系统收集日志进行离线分析,也可以通过使用 Velociraptor 运行 Hayabusa 工件进行企业范围的威胁搜寻和事件响应。输出将被合并到单个 CSV/JSON/JSONL 时间线中,以便在 LibreOffice、Timeline Explorer、Elastic Stack、Timesketch 等中轻松分析。
支持平台:
把工具放进流程里,先控场,再识别,再取证和恢复
应急流程 1: 先切断高风险主机网络与共享访问,避免横向扩散
应急流程 2: 结合勒索信、扩展名和样本特征确认家族与版本
应急流程 3: 抓取密钥线索、IOC、进程信息和攻击路径证据。
应急流程 4: 在隔离环境中恢复数据,核验完整性后再回切业务