Kansa:Powershell事件响应框架

时间:2024-04-25 19:48:37
【文件属性】:

文件名称:Kansa:Powershell事件响应框架

文件大小:309KB

文件格式:ZIP

更新时间:2024-04-25 19:48:37

PowerShell

堪萨 Powershell中的模块化事件响应框架。 它已经在PSv2 / .NET 2和更高版本中经过测试,并且可以正常工作。 但实际上,请升级到PSv3或更高版本。 要开心。 更多信息: 它有什么作用? 它使用Powershell Remoting来运行用户贡献的,无用的,用户贡献的。 企业中跨主机的对接模块,以收集数据以供使用在事件响应,违规追捕或建立环境中基线。 你如何使用它? 这是一个非常简单的命令行示例,您可以在自己的本地计算机上运行主持人。 下载项目并解压缩后,您可能需要来“解锁” ps1文件。 如果您使用的是最简单的方法Powershell v3或更高版本将cd到Kansa所在的目录并做: ls - r * .ps1 | Unblock-File 确保使用PowerShell检查执行策略。 检查“以获取有关如何在您的环境中的信息。 Set-Execution


网友评论