#1أدوات كشف الشذوذ السلوكي وتحليل القيم المتطرفة و UEBA والكشف الإحصائي عن التهديدات.
موصى به من Kitploit

مستشعر DDoS سريع جداً مع دعم sFlow/Netflow/IPFIX/SPAN
منصة مراقبة أمنية مفتوحة المصدر لصيد التهديدات، وكشف التسلل، وإدارة السجلات، والاستجابة للحوادث، وتوفير الرؤية على نقاط النهاية، مع نظام SIEM مدمج…

Canarytokens يساعد في تتبع النشاط والإجراءات على شبكتك

طوّر، وتحقق من صحة، وانشر قواعد كشف SIEM لمنصة Elastic Security، مع أدوات Python CLI، وتحليل KQL، وتكامل مع Kibana، واستعلامات صيد تهديدات مُعبأة.

مكتبة بايثون قابلة للتوسع لتحليل السلاسل الزمنية عبر ملفات تعريف المصفوفات (matrix profiles)، مما يتيح اكتشاف الأنماط المتكررة، وكشف الشذوذ، والتجزئة…

مركز عمليات الأمن مفتوح المصدر مدعوم بالذكاء الاصطناعي — دمج التنبيهات، تدريبات الفريق الأرجواني، الفرز بمساعدة الوكلاء، التحقيق باستخدام MITRE…

مايكروسوفت أدوات الأمن الاستخباراتية للتهديدات

ماسح ضوئي قائم على IOC و YARA للكشف عن مؤشرات الاختراق عبر تعبير منتظم لاسم الملف، تواقيع YARA، مطابقة التجزئة، وفحوصات الاتصال الخلفي لـ C2 على نقاط…

محرك حماية ذاتي لتطبيقات وقت التشغيل يتصل بخوادم التطبيقات لمراقبة ومنع استعلامات قاعدة البيانات الخبيثة، وعمليات الملفات، وطلبات الشبكة.

WiFi, Bluetooth and Ethernet Intrusion Detection.

مجموعة من استعلامات KQL

منصة StackRox لأمان Kubernetes تُحلّل المخاطر في بيئة الحاويات، وتُوفّر رؤية وتنبيهات وقت التشغيل، وتقدّم توصيات لتحسين الأمان بشكل استباقي من خلال…

إطار عمل أمني مفتوح المصدر لتتبع الأحداث في الوقت الفعلي، وكشف التهديدات، وتسجيل المخاطر. يراقب سلوك المستخدم، ويكشف الاحتيال، وهجمات البوتات،…

مجموعة أدوات للتعلم الآلي لكشف الحالات الشاذة في السجلات [ISSRE'16]

قائمة بالأدوات ومجموعات البيانات لاكتشاف الشذوذ في بيانات السلاسل الزمنية.

خوارزميات لكشف القيم الشاذة والهجمات العدائية والانحراف

Real-time monitoring and slowlog analysis for Valkey and Redis databases with anomaly detection, ACL auditing, and Prometheus metrics export.

ماسح ضوئي متعدد المحركات للبرمجيات الخبيثة على Linux بخمس مراحل كشف (MD5، نمط HEX، YARA، ClamAV، إحصائية)، مع مراقبة inotify في الوقت الفعلي، وعزل،…