#1أدوات للفريق الأزرق والأمن الدفاعي والحماية من التهديدات.
موصى به من Kitploit
Bleach هي مكتبة لتنظيف HTML تعتمد على قائمة مسموح بها، حيث تقوم بتجنب أو إزالة الترميز والسمات.

مشروع OWASP ModSecurity Core Rule Set (CRS) (المستودع الرسمي)

مُهمَل - MozDef: منصة الدفاع المؤسسية من Mozilla

Mangle هي أداة تعمل على التلاعب بجوانب من الملفات التنفيذية المترجمة (.exe أو DLL) لتجنب اكتشافها من قبل أنظمة EDR.

Spartacus: مجموعة أدوات اختطاف DLL/COM

Anti Virtulization, Anti Debugging, AntiVM, Anti Virtual Machine, Anti Debug, Anti Sandboxie, Anti Sandbox, حزمة VM Detect. Windows فقط.

غلاف بلغة C# لـ ETW يقوم بتسلسل بيانات الأحداث من وضع النواة ووضع المستخدم إلى JSON للبحث عن التهديدات وتحليل البرامج الضارة والاستجابة للحوادث، مع…

أداة كشف هجوم MITM (وحش في المنتصف). تُستخدم لبناء MALCOLM:

تقنية حقن الشيلكود. مقدمة كملف رأس C++، أو برنامج Rust مستقل، أو مكتبة.

بناء نطاق Active Directory واختراقه

مستودع توقيعات كشف يوفر قواعد YARA ومحتوى صيد التهديدات لتحديد البرامج الضارة والأنشطة الخبيثة عبر بيئات المؤسسات.

RefleXXion هي أداة مصممة للمساعدة في تجاوز خطافات وضع المستخدم التي تستخدمها برامج مكافحة الفيروسات (AV) وأنظمة حماية نقطة النهاية (EPP) وأدوات كشف…

نصوص برمجية للأتمتة لنشر Windows Event Forwarding وSysmon وسياسات تدقيق مخصصة في بيئة Active Directory.

هونيبوت منخفض إلى متوسط التفاعل.

توفر وحدة PowerShell للاستجابة للحوادث في Azure Active Directory عددًا من الأدوات، التي طورها فريق منتجات Azure Active Directory بالتعاون مع فريق…