Forensics Osquery · AgentSecOps/SecOpsAgentKit
用osquery做安全取证调查
使用osquery的SQL接口查询进程、网络连接和持久化机制,覆盖Linux、macOS和Windows端点,适合安全事件响应、威胁狩猎与取证证据收集。
适合做什么
- 排查可疑进程或监听端口
- 检查crontab等持久化机制
- 在应急响应中收集取证证据
- 分类
- 开发
开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。
试试这样开始
帮我写一条osquery查询,找出这台Linux主机上从已删除可执行文件启动的进程。
