C0deRhin0/forensic-security-analysis-suite
GitHub: C0deRhin0/forensic-security-analysis-suite
一个集取证收集、登录事件分析与多源日志安全报告生成于一体的 Windows PowerShell 自动化蓝队脚本。
Stars: 0 | Forks: 0
# PowerShell 自动化 Windows 安全日志:统一取证安全分析套件
该 PowerShell 脚本结合了三项功能:基础取证数据收集、系统日志记录(包含成功登录分析)以及安全报告生成器。所有功能集于一个脚本中。
## 描述
该脚本执行三项安全功能:
1. 取证收集:收集系统信息、本地用户、进程、网络连接以及最近的系统事件日志。
2. Syslog 分析:收集当天成功的登录事件(事件 ID 4624)并输出摘要。
3. 安全报告:从多个来源(System、Application、Security 和 Sysmon)导出日志到 CSV 文件,并生成 HTML 报告。
执行级别由数字参数决定:
- 级别 1:仅进行取证收集。
- 级别 2:进行取证收集和 Syslog 分析。
- 级别 3(或未指定):执行所有三项功能。
## PS
此脚本是 Security Blue Team PowerShell 课程的结业项目。此脚本中使用的部分结构基于他们的 PowerShell 课程。
## 示例
- 运行所有功能(默认级别 = 3):
.\AutomatedWindowsSecurityLog.ps1
- 仅运行取证收集:
.\AutomatedWindowsSecurityLog.ps1 -Level 1
- 运行取证 + 系统日志记录/分析:
.\AutomatedWindowsSecurityLog.ps1 -Level 2
## 安装说明
1. 克隆仓库:
git clone https://github.com/CC0deRhin0/forensic-security-analysis-suite.git
2. 导航到项目目录:
cd forensic-security-analysis-suite
3. 运行脚本:
参考“示例”部分
或者您可以直接下载此 repo 中的文件并以管理员身份运行它。
## 许可证
该项目基于 [MIT License](LICENSE) 授权。
## 联系方式
如有任何疑问或需要支持,请联系:
- **作者**:C0deRhin0
- **GitHub**:[C0deRhin0](https://github.com/C0deRhin0)
标签:AI合规, IPv6, Libemu, PowerShell, 多模态安全, 安全报告, 数字取证, 系统日志分析, 自动化脚本