Forensics Osquery · AgentSecOps/SecOpsAgentKit

用osquery做安全取证调查

使用osquery的SQL接口查询进程、网络连接和持久化机制,覆盖Linux、macOS和Windows端点,适合安全事件响应、威胁狩猎与取证证据收集。

适合做什么

  • 排查可疑进程或监听端口
  • 检查crontab等持久化机制
  • 在应急响应中收集取证证据
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

帮我写一条osquery查询,找出这台Linux主机上从已删除可执行文件启动的进程。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。