#1أدوات تحليل السجلات و SIEM والتسجيل المركزي والجدول الزمني الجنائي وربط الأحداث الأمنية.
موصى به من Kitploit

منسّق أمان Linux محلي المضيف يفرض سياسة nftables مع بيانات HIDS/HIPS، وخلاصات استخبارات تهديدات محدودة، وتحليل سجلات WAAP خارج النطاق، وتوافر عالٍ…
مشروع عملي يوضح استغلال ثغرة Log4Shell، وهندسة الكشف باستخدام Splunk وauditd، والمعالجة المُتحقق منها في بيئة حاويات.

أداة استجابة للحوادث تعتمد على الكشف أولاً لمسؤولي Zimbra أثناء التحقيق في CVE-2026-73570. تبحث في السجلات عن مؤشرات الاستغلال، وتفحص مواقع…

مجموعة منسقة من عينات هجمات Windows EVTX مرتبطة بتقنيات MITRE ATT&CK، مصممة لاختبار نصوص الكشف، والتدريب على التحقيق الرقمي والاستجابة للحوادث…

أداة مراقبة مباشرة لجلسات PowerShell عن بُعد باستخدام ETW لالتقاط وفك ترميز بروتوكول WinRM/PSRP، مما يوفر تتبعات تنفيذ الأوامر وتسجيلها لتحليل الأمن.

أداة إدخال معيارية لـ ESF للتطوير والبحث.

نص برمجي خفيف للتنفيذ الدفعي لاستحواذ شبه آلي على الأدلة الجنائية الرئيسية من أجهزة ويندوز، باستخدام أدوات نظام التشغيل الأصلية فقط لدعم الاستجابة…

أداة تصور بيانات تفاعلية لفرق الدفاع السيبراني لتحليل بيانات الكشف، وفهم العلاقات، وتقليل إرهاق التنبيهات، وتحسين الاستجابة للحوادث.

قواعد Sigma لكشف تكتيكات وتقنيات وإجراءات مجموعة Lazarus، وتغطي تنفيذ المستندات الخبيثة، وإساءة استخدام PowerShell، والمهام المجدولة، والوصول إلى…

يجمع بيانات فرز شاملة من macOS للاستجابة للحوادث، بما في ذلك سجلات النظام، وقوائم الملفات، وبيانات المتصفح، وسجل الأوامر (shell history)، وآليات…

غلاف Python ctypes لتتبع الأحداث في Windows (ETW) يتيح التحكم في الجلسات، والتقاط الأحداث، واستدعاءات مخصصة للمراقبة الأمنية والتحليل الجنائي.

تحقيق SOC في تنبيه استغلال CVE-2024-49138 باستخدام تحليل السجلات، واستخبارات التهديدات، واحتواء نقطة النهاية.

#طقم الدفاع PaperCut CVE-2026-81578 + CVE-2026-82078 2 3 أ **دفاعي** طقم للتحقق من التعرض للثغرات المتسلسلة وفهمه

أداة بحث أمني لثغرات PaperCut CVE-2026-81578 وCVE-2026-82078

محتوى عمليات مركز العمليات الأمنية (SOC) لـ Microsoft Sentinel، بما في ذلك استعلامات الصيد، ودفاتر تشغيل الاستجابة للحوادث، وتحليل الأحداث الأمنية…

هوني بوت منخفض الموارد يحاكي خدمات الشبكة الشائعة لكشف نشاط المهاجم بعد الاختراق، مع وحدات بروتوكول قابلة للتوسيع وتنبيهات قابلة للتكوين.

قواعد كشف Wazuh لثغرة CVE-2026-73570، وهي حقن أوامر نظام التشغيل في Zimbra Collaboration Suite، مع مراقبة سجلات الوصول وسجل zimbra.log لمحاولات…

AI governance and evidence gateway for multi-provider LLM applications. FastAPI + optional Rust core for policy, WAF, egress, rate limits, sessions,…