【文件属性】:
文件名称:Kansa:Powershell事件响应框架
文件大小:309KB
文件格式:ZIP
更新时间:2021-04-06 02:01:57
PowerShell
堪萨
Powershell中的模块化事件响应框架。 它已经在PSv2 / .NET 2和更高版本中经过测试,并且可以正常工作。
但实际上,请升级到PSv3或更高版本。 要开心。
更多信息:
它有什么作用?
它使用Powershell Remoting来运行用户贡献的,无用的,用户贡献的。 企业中跨主机的对接模块,以收集数据以供使用在事件响应,违规追捕或建立环境中基线。
你如何使用它?
这是一个非常简单的命令行示例,您可以在自己的本地计算机上运行主持人。
下载项目并解压缩后,您可能需要来“解锁” ps1文件。 如果您使用的是最简单的方法Powershell v3或更高版本将cd到Kansa所在的目录并做:
ls - r * .ps1 | Unblock-File
确保使用PowerShell检查执行策略。 检查“以获取有关如何在您的环境中的信息。
Set-Execution