#1أدوات تحليل السجلات و SIEM والتسجيل المركزي والجدول الزمني الجنائي وربط الأحداث الأمنية.
موصى به من Kitploit

مراقبة حركة مرور الويب وحركة مرور شبكات الأمن السيبراني

مجموعة من أمثلة حلول Google Cloud والأدوات التشغيلية لمراقبة سجلات التدقيق، وإزالة التعريف في DLP، وإدارة مفاتيح التشفير، وأنماط IAM.

مستودع لوحدات تكوين sysmon

OSSEC هو نظام كشف تسلل مفتوح المصدر قائم على المضيف (Host-based Intrusion Detection System)، يقوم بتحليل السجلات، وفحص سلامة الملفات، ومراقبة…

محرك شبكة مفتوح المصدر لأنظمة IDS/IPS/NSM لفحص حركة المرور في الوقت الفعلي، واكتشاف ومنع التسلل، وتحليل البروتوكولات، ومطاردة التهديدات المبنية على…

منصة مراقبة أمنية مفتوحة المصدر لصيد التهديدات، وكشف التسلل، وإدارة السجلات، والاستجابة للحوادث، وتوفير الرؤية على نقاط النهاية، مع نظام SIEM مدمج…

أتمتة إنشاء بيئة مختبر متكاملة مع أدوات أمنية وأفضل ممارسات التسجيل

قائمة منسقة لموارد كشف التهديدات والبحث عنها: قواعد الكشف، وأدوات SIEM وتحليل السجلات، ومراقبة نقاط النهاية/الشبكة، ومجموعات البيانات، والتدريبات،…

مستشعر DDoS سريع جداً مع دعم sFlow/Netflow/IPFIX/SPAN

منصة تعاونية لتحليل الخط الزمني الجنائي، لاستيعاب سجلات الأحداث والبحث فيها والتعليق عليها، لدعم الاستجابة للحوادث وتحقيقات DFIR.

محلل شبكة TCPdump

طوّر، وتحقق من صحة، وانشر قواعد كشف SIEM لمنصة Elastic Security، مع أدوات Python CLI، وتحليل KQL، وتكامل مع Kibana، واستعلامات صيد تهديدات مُعبأة.

A curated knowledge base to build, run and mature a SOC (including CSIRT).

مراقبة الشبكة لكل عملية في الطرفية الخاصة بك مع فحص عميق للحزم. متعدد المنصات، معزول.

هوني بوت منخفض الموارد يحاكي خدمات الشبكة الشائعة لكشف نشاط المهاجم بعد الاختراق، مع وحدات بروتوكول قابلة للتوسيع وتنبيهات قابلة للتكوين.

أداة متعددة الخيوط لتوليد الجدول الزمني لتحقيقات سجلات أحداث ويندوز وأداة صيد التهديدات مع دعم كامل لقواعد Sigma، وتنتج جداول زمنية بصيغ CSV/JSON…

ابحث وطارد بسرعة عبر الأدلة الجنائية لنظام ويندوز