#1كتب تشغيل الاستجابة للحوادث والفرز وإدارة الحالات وجمع الأدلة وأدوات إدارة الحوادث.
موصى به من Kitploit

مستشعر DDoS سريع جداً مع دعم sFlow/Netflow/IPFIX/SPAN
مكتبة تحقيق جنائي رقمي ومجموعة أدوات لسطر الأوامر لتحليل صور الأقراص وأنظمة الملفات، واستعادة البيانات المحذوفة، وإنشاء خطوط زمنية، والتحقق من الأدلة…

منصة تعاونية لتحليل الخط الزمني الجنائي، لاستيعاب سجلات الأحداث والبحث فيها والتعليق عليها، لدعم الاستجابة للحوادث وتحقيقات DFIR.

كل العروض الخاصة بالبرامج/الأدوات المتعلقة بأمن المعلومات في هذا الجمعة السوداء

ماسح نقاط نهاية للمطوّرين للقراءة فقط، يفحص البيانات الوصفية للحزم والامتدادات وأدوات المطوّر المخزّنة على القرص، وهو مصمَّم للتحقق من مدى التعرض…

أداة IPED للطب الشرعي الرقمي. إنها برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسارح الجريمة من قبل…

A repository of sysmon configuration modules

Canarytokens يساعد في تتبع النشاط والإجراءات على شبكتك

منصة استخبارات تهديدات قابلة للتوسع تُثري المؤشرات والملفات باستخدام أكثر من 200 محلل، مع واجهة مستخدم رسومية مدمجة، وواجهة REST API، وسير عمل آلي…

A curated knowledge base to build, run and mature a SOC (including CSIRT).

خذ ملفات PDF أو مستندات مكتبية أو صورًا قد تكون خطرة وحوّلها إلى ملفات PDF آمنة.

البحث السريع والتقصي عبر الأدلة الجنائية لنظام ويندوز

أداة متعددة الخيوط لتوليد الجدول الزمني لتحقيقات سجلات أحداث ويندوز وأداة صيد التهديدات مع دعم كامل لقواعد Sigma، وتنتج جداول زمنية بصيغ CSV/JSON…

هوني بوت منخفض الموارد يحاكي خدمات الشبكة الشائعة لكشف نشاط المهاجم بعد الاختراق، مع وحدات بروتوكول قابلة للتوسيع وتنبيهات قابلة للتكوين.

مجموعة تحليل حركة مرور الشبكة المعبأة في حاويات تستقبل PCAP وسجلات Zeek وتنبيهات Suricata للتطبيع الآلي والإثراء والربط عبر OpenSearch Dashboards…

منصة مفتوحة المصدر لتنسيق الأمان والأتمتة والاستجابة (SOAR) مع محرر سير عمل مرئي، وتكاملات تطبيقات أمنية مبنية مسبقًا، ومشاركة موارد هجينة لفرق مراكز…

You didn't think I'd go and leave the blue team out, right?