#1أدوات تحليل السجلات و SIEM والتسجيل المركزي والجدول الزمني الجنائي وربط الأحداث الأمنية.
موصى به من Kitploit

نظام تجميع سجلات قابل للتوسع أفقيًا ومتعدد المستأجرين، يفهرس التصنيفات (labels) بدلاً من النص الكامل، ويتكامل مع Grafana، وهو محسَّن لتخزين سجلات…
منصة XDR و SIEM مفتوحة المصدر لكشف التهديدات وتحليل السجلات ومراقبة سلامة الملفات وتقييم الثغرات وإدارة الامتثال عبر نقاط النهاية وأعباء العمل…

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Zeek هو إطار تحليل شبكات قوي يختلف كثيرًا عن نظام IDS التقليدي الذي قد تعرفه.

Dshell هو إطار عمل لتحليل الطب الشرعي للشبكات.

محرك شبكة مفتوح المصدر لأنظمة IDS/IPS/NSM لفحص حركة المرور في الوقت الفعلي، واكتشاف ومنع التسلل، وتحليل البروتوكولات، ومطاردة التهديدات المبنية على…

هوني بوت منخفض الموارد يحاكي خدمات الشبكة الشائعة لكشف نشاط المهاجم بعد الاختراق، مع وحدات بروتوكول قابلة للتوسيع وتنبيهات قابلة للتكوين.

استعلام عن اكتشافات عالية الدقة للسحابة لجهات تهديد معروفة عبر AWS و Azure و GCP باستخدام سجلات CloudTrail وقواعد استخبارات التهديد المخصصة.

محتوى عمليات مركز العمليات الأمنية (SOC) لـ Microsoft Sentinel، بما في ذلك استعلامات الصيد، ودفاتر تشغيل الاستجابة للحوادث، وتحليل الأحداث الأمنية…

Finds the detection rules in your SIEM that are running blind

يحلل ملفات `.pcapng` لإنشاء تقارير HTML لفحص حركة مرور الشبكة والمراجعة الجنائية الرقمية.

توثيق الاستجابة للحوادث أصبح سهلاً. تم تطويره بواسطة مستجيبي الحوادث لمستجيبي الحوادث.

مراقبة الشبكة المدعومة بـ eBPF لـ Kubernetes. يقوم بفهرسة حركة المرور L4/L7 مع سياق K8s الكامل، وفك تشفير TLS بدون مفاتيح. يمكن الاستعلام عنه بواسطة…

تحليل، تصفية، وتصور سجلات Suricata eve.json باستخدام أدوات CLI للتنبيهات، التدفقات، DNS، والحمولات. يتضمن برنامجًا تعليميًا لتعلم Suricata واختبار…

كشف متقدم لمسح المنافذ، هجمات حجب الخدمة والبرمجيات الخبيثة باستخدام تقنيات تعلم الآلة

An open-source, self-hosted AI-powered SIEM, EDR and SOAR platform for modern security operations.

SO-CRATES: تحليل سريع للتهديدات والشر والمشبوه في حاويات Security Onion!

IFRIT هو وكيل عكسي مدعوم بالذكاء الاصطناعي يعترض الطلبات الواردة في الوقت الفعلي، ويصنف كل طلب على أنه شرعي أو ضار. يتم توجيه حركة المرور الشرعية إلى…