软件应用RedEye:开源红队安全分析工具,支持日志解析与可视化报告
RedEye由美国CISA和太平洋西北国家实验室联合开发,用于协助红队分析、展示命令控制活动,帮助评估缓解策略并生成决策依据。RedEye解析Cobalt Strike等日志数据,通过可视化界面简化操作路径分析,支持添加标签、批注,提供演示模式便于向利益相关方汇报。 核心功能 自动解析日志文件,替代人工逐行审查数千行日志 动态重现红队攻击路径,直观展示主机入侵过程 支持红蓝队协作:红队导出数据后,蓝队可通过只读模式查看 快速启动 1、从Releases页面下载对应操作系统的RedEye二进制文件 2、选