freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

OpenRelik:一款模块化数字取证调查协作框架
2025-01-20 12:44:25
所属地 广西

关于OpenRelik

OpenRelik是一个功能强大的数字取证开源平台,旨在简化协作数字取证调查。它结合了用于自定义调查流程的模块化工作流程、用于高效工作流程管理的直观界面、实时协作功能以及用于共享工件的集中存储库。该平台易于扩展,可容纳新员工,以适应不断变化的取证需求。

功能介绍

1、上传和存储证据:取证证据上传到平台并以文件形式存储在服务器上;

2、组织:用户可以创建文件夹来有效地组织和管理其上传的取证资料;

工作流程

1、Docker 容器:使用独立的 Docker 容器构建工作流,确保隔离性和可移植性。

2、通信:这些容器通过任务队列信号与核心系统交互,实现无缝协调和数据交换。

3、管道和并行执行:工作流可以作为顺序管道或并行任务组执行,为各种取证调查提供灵活性和优化。

4、直观的用户界面:工作流程使用直观的用户界面进行设计和创建,使用户能够轻松定义和配置他们的取证分析流程。

5、复制和共享:工作流程可在用户之间轻松复制和共享,促进协作和知识交流。

6、作流模板:用户可以创建和存储工作流模板,从而可以快速高效地重复使用不同证据集的工作流。

工具架构

工具安装

Docker安装

请按照官方文档说明在本地设备上安装并配置好Docker Engine

工具下载

本工具提供了一个辅助脚本,帮助进行所有必要的配置。在此处下载脚本:

curl -s -O https://raw.githubusercontent.com/openrelik/openrelik-deploy/main/docker/install.sh

OpenRelik安装

你可以选择在任何地方托管 OpenRelik 数据目录,但请注意,默认情况下它将在此目录中托管 Artifacts 和 PostgreSQL 数据,因此请确保你有足够的可用磁盘空间:

cd <DIRECTORY OF YOUR CHOICE>

这将在当前工作目录中创建一个名为openrelik的目录。所需的所有内容都包含在该目录中。运行脚本,这将在当前工作目录中安装 OpenRelik:

bash install.sh

cd openrelik

工具配置

在 Google Cloud 项目中创建 OAuth 凭据:【传送门】。

配置完成后,编辑config/settings.toml文件,并配置创建的 Google OAuth 凭据:

client_id = "<CLIENT ID FROM PREVIOUS STEP>"

client_secret = "<CLIENT SECRET FROM PREVIOUS STEP>"

授予自己访问服务器的权限:

allowlist = ['<YOUR GMAIL ACCOUNT @gmail.com']" >NAME>@gmail.com']

工具使用

启动系统

docker compose up -d

访问 openrelik UI

http://localhost:8711/

许可证协议

本项目的开发与发布遵循Apache-2.0开源许可协议。

项目地址

OpenRelik:【GitHub传送门

参考资料

https://openrelik.org/

https://docs.docker.com/engine/install/

https://developers.google.com/workspace/guides/create-credentials#oauth-client-id

# 数字取证 # 电子取证 # 取证工具 # 取证分析 # 数字取证技术
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录