FireKylin(火麒麟)-网络安全应急响应工具(系统痕迹采集)_firekylingui

FireKylin的使用方式很简单,将Agent程序上传到需要检测的主机上,运行Agent程序,将采集到的数据.fkld文件下载下来,用界面程序加载数据就可以查看主机中的用户、进程、服务等信息,并且Agent最大的特点就是【0命令采集】对安装了监控功能的安全软件的主机来讲是非常友好的,不会对监控软件产生引起“误报安全事件”的命令。

下载地址

https://github.com/MountCloud/FireKylin

使用教程

把下载下来的压缩包解压后会出现三个文件

收集Windows数据步骤

1、打开agent文件夹,选择windows文件夹,根据系统可以随意点击32位 [x86]或者64位 [x64],放在目标主机上运行。

2、双击FireKylinAgentWindows-x64,自动启动DOS窗口,输入start,回车,开始采集信息,会生成一个.fkld文件

采集完成后收到提示,随后回车就好了。

3、依次打开FireKylinV1.4.0-Gui-FireKylinGui.exe

点击操作-加载数据文件,导入上面的数据.fkld文件

即可相关的系统的使用痕迹

收集linux数据步骤

1、打开agent文件夹,选择linux文件夹,将脚本工具放在目标主机上运行。

可以使用ssh、WinSCP或者其他工具,先将脚本上传上去

2、首先给FireKylinAgentLinux-x64脚本加上可执行权限或者使用root账户

然后./ 执行

输入start,开始采集信息

会生成一个.fkld文件

一、网安学习成长路线图

网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。
在这里插入图片描述

二、网安视频合集

观看零基础学习视频,看视频学习是最快捷也是最有效果的方式,跟着视频中老师的思路,从基础到深入,还是很容易入门的。
在这里插入图片描述

三、精品网安学习书籍

当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔记详细记载了他们对一些技术点的理解,这些理解是比较独到,可以学到不一样的思路。
在这里插入图片描述

四、网络安全源码合集+工具包

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这时候可以搞点实战案例来学习。
在这里插入图片描述

五、网络安全面试题

最后就是大家最关心的网络安全面试题板块
在这里插入图片描述在这里插入图片描述

  • 19
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Firekylin是一款应急响应工具,旨在帮助用户快速响应和处理紧急情况。其主要用途是帮助用户建立和管理应急响应计划,从而提高危机管理和应对能力。 Firekylin的使用非常简单。首先,用户需要下载并安装Firekylin软件。安装完成后,用户可以打开软件,进入主界面。 在主界面中,用户可以看到不同的功能选项。其中包括应急响应计划管理、情报收集、团队协作、事件追踪和报告生成等。 在应急响应计划管理功能中,用户可以创建和编辑应急响应计划。用户需要输入应急响应计划的基本信息,例如计划名称、责任人、联系方式等。用户还可以添加具体的响应流程和指南,在不同的紧急情况中提供明确的操作步骤。 情报收集功能可以帮助用户收集和整理相关的安全情报资料。用户可以将不同来源的情报输入到软件中,并进行分类和标记。这可以帮助用户及时获取最新的安全威胁情报,为紧急情况做好准备。 团队协作功能允许用户与团队成员进行实时沟通和协作。用户可以创建团队,并将不同成员添加到团队中。团队成员可以通过软件共享和讨论相关的应急响应计划和情报资料,以便更好地应对紧急情况。 事件追踪功能可以帮助用户跟踪和记录紧急事件的进展情况。用户可以将事件信息添加到软件中,并随时更新事件状态和处理进展。这有助于用户及时了解紧急事件的处理情况,并对稍后的应急响应做出调整和改进。 最后,软件还提供报告生成功能,可以帮助用户生成应急响应报告。用户可以选择特定的时间段和计划,软件将自动生成相应的报告,展示应急响应的效果和改进的建议。 总的来说,Firekylin是一个强大的应急响应工具,通过提供计划管理、情报收集、团队协作、事件追踪和报告生成等功能,帮助用户提高应对紧急情况的能力,确保安全和稳定。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值