Awesome Incident Response

قائمة منتقاة من الأدوات والموارد للاستجابة للحوادث الأمنية، تهدف إلى مساعدة محللي الأمن وفرق DFIR.
فرق الطب الشرعي الرقمي والاستجابة للحوادث (DFIR) هي مجموعات من الأشخاص داخل المؤسسة المسؤولين عن إدارة الاستجابة لحادث أمني، بما في ذلك جمع أدلة الحادث، ومعالجة آثاره، وتنفيذ ضوابط لمنع تكرار الحادث في المستقبل.
المحتويات
مجموعة أدوات الاستجابة للحوادث
محاكاة الخصم
- APTSimulator - نص برمجي بلغة Windows Batch يستخدم مجموعة من الأدوات وملفات الإخراج لجعل النظام يبدو كما لو كان مخترقًا.
- Atomic Red Team (ART) - اختبارات كشف صغيرة وسهلة النقل مرتبطة بإطار عمل MITRE ATT&CK.
- AutoTTP - تكتيكات وتقنيات وإجراءات آلية. إعادة تشغيل تسلسلات معقدة يدويًا لاختبارات الانحدار، وتقييمات المنتجات، وتوليد بيانات للباحثين.
- Caldera - نظام محاكاة خصم آلي ينفّذ سلوكيات الخصوم بعد الاختراق داخل شبكات Windows Enterprise. يولّد الخطط أثناء التشغيل باستخدام نظام تخطيط ونموذج خصم مُعد مسبقًا استنادًا إلى مشروع التكتيكات والتقنيات والمعرفة المشتركة للخصوم (ATT&CK™).
- DumpsterFire - أداة معيارية، تعمل بالقوائم، ومتعددة المنصات لبناء أحداث أمنية موزعة قابلة للتكرار ومؤجلة زمنيًا. إنشاء سلاسل أحداث مخصصة بسهولة لتدريبات الفريق الأزرق وربط أجهزة الاستشعار / التنبيهات. يمكن للفرق الحمراء إنشاء حوادث وهمية وعمليات تشتيت وطعوم لدعم عملياتهم وتوسيع نطاقها.
- Metta - أداة جاهزية لأمن المعلومات لإجراء محاكاة الخصوم.
- Network Flight Simulator - أداة خفيفة تستخدم لتوليد حركة مرور شبكة ضارة ومساعدة فرق الأمن في تقييم الضوابط الأمنية ورؤية الشبكة.
- Red Team Automation (RTA) - يوفر RTA إطار عمل من البرامج النصية مصممًا لتمكين الفرق الزرقاء من اختبار قدراتها على الكشف ضد الأساليب الخبيثة، استنادًا إلى نموذج MITRE ATT&CK.
- RedHunt-OS - جهاز افتراضي لمحاكاة الخصوم وصيد التهديدات.
أدوات الكل في واحد