C0deRhin0/forensic-security-analysis-suite

GitHub: C0deRhin0/forensic-security-analysis-suite

一个集取证收集、登录事件分析与多源日志安全报告生成于一体的 Windows PowerShell 自动化蓝队脚本。

Stars: 0 | Forks: 0

# PowerShell 自动化 Windows 安全日志:统一取证安全分析套件 该 PowerShell 脚本结合了三项功能:基础取证数据收集、系统日志记录(包含成功登录分析)以及安全报告生成器。所有功能集于一个脚本中。 ## 描述 该脚本执行三项安全功能: 1. 取证收集:收集系统信息、本地用户、进程、网络连接以及最近的系统事件日志。 2. Syslog 分析:收集当天成功的登录事件(事件 ID 4624)并输出摘要。 3. 安全报告:从多个来源(System、Application、Security 和 Sysmon)导出日志到 CSV 文件,并生成 HTML 报告。 执行级别由数字参数决定: - 级别 1:仅进行取证收集。 - 级别 2:进行取证收集和 Syslog 分析。 - 级别 3(或未指定):执行所有三项功能。 ## PS 此脚本是 Security Blue Team PowerShell 课程的结业项目。此脚本中使用的部分结构基于他们的 PowerShell 课程。 ## 示例 - 运行所有功能(默认级别 = 3): .\AutomatedWindowsSecurityLog.ps1 - 仅运行取证收集: .\AutomatedWindowsSecurityLog.ps1 -Level 1 - 运行取证 + 系统日志记录/分析: .\AutomatedWindowsSecurityLog.ps1 -Level 2 ## 安装说明 1. 克隆仓库: git clone https://github.com/CC0deRhin0/forensic-security-analysis-suite.git 2. 导航到项目目录: cd forensic-security-analysis-suite 3. 运行脚本: 参考“示例”部分 或者您可以直接下载此 repo 中的文件并以管理员身份运行它。 ## 许可证 该项目基于 [MIT License](LICENSE) 授权。 ## 联系方式 如有任何疑问或需要支持,请联系: - **作者**:C0deRhin0 - **GitHub**:[C0deRhin0](https://github.com/C0deRhin0)
标签:AI合规, IPv6, Libemu, PowerShell, 多模态安全, 安全报告, 数字取证, 系统日志分析, 自动化脚本