#1
أداة جمع وتحليل جنائي (Forensic) لأجهزة Android وiOS لتحديد الاختراق المحتمل بواسطة برامج التجسس المعروفة باستخدام مؤشرات الاختراق العامة والخاصة.

منصة مفتوحة لاستخبارات التهديدات السيبرانية

MISP (البرنامج الأساسي) - منصة مفتوحة المصدر لاستخبارات التهديدات والمشاركة

نظام كشف حركة المرور الخبيثة في الوقت الفعلي باستخدام القوائم السوداء العامة، وآثار البرمجيات الخبيثة الثابتة، والتحليل الاستدلالي لتحديد التهديدات…

أداة تحليل ثابت وديناميكي قائمة على قواعد تحدد القدرات في ملفات PE وELF و.NET وshellcode، وتربطها بتقنيات MITRE ATT&CK لفرز البرامج الضارة.

منصة استخبارات تهديدات قابلة للتوسع تُثري المؤشرات والملفات باستخدام أكثر من 200 محلل، مع واجهة مستخدم رسومية مدمجة، وواجهة REST API، وسير عمل آلي…

منصة تعاونية لتحليل الخط الزمني الجنائي، لاستيعاب سجلات الأحداث والبحث فيها والتعليق عليها، لدعم الاستجابة للحوادث وتحقيقات DFIR.

قائمة منتقاة من قواعد YARA الرائعة والأدوات والأشخاص.

Malwoverview هي أداة استجابة أولية لصيد التهديدات عبر VirusTotal وHybrid Analysis وURLHaus وPolyswarm وMalshare وAlien Vault وMalpedia وMalware…

أداة IPED للطب الشرعي الرقمي. إنها برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسارح الجريمة من قبل…

قاعدة بيانات توقيعات YARA ومؤشرات الاختراق (IOC) للماسحات الضوئية والأدوات الخاصة بي

A curated knowledge base to build, run and mature a SOC (including CSIRT).

منصة مفتوحة المصدر لتنسيق الأمان والأتمتة والاستجابة (SOAR) مع محرر سير عمل مرئي، وتكاملات تطبيقات أمنية مبنية مسبقًا، ومشاركة موارد هجينة لفرق مراكز…

تجميع وتصفية وتتبع CVEs من مصادر متعددة مع التعاون الجماعي ولوحات البيانات المخصصة والتنبيهات والتحليل المدعوم بالذكاء الاصطناعي لذكاء الثغرات…

محرك فحوصات جنائية رقمية يحلل السجلات والملفات وأدلة النظام لبناء جداول زمنية فائقة (Super Timelines)، مما يتيح الربط الزمني للأحداث في التحقيقات.

قاعدة بيانات محلية للثغرات (CVE/CPE) مع بحث، ترتيب، واجهة ويب، وAPI لتحليل وإدارة الثغرات دون اتصال.
