
awesome-soc-analyst
موارد مفيدة لمحلل SOC والمرشحين لمنصب محلل SOC.

موارد مفيدة لمحلل SOC والمرشحين لمنصب محلل SOC.

AzureAD/EntraID user activity reporter for blue teams. أدخل مستخدمًا مشبوهًا وإطارًا زمنيًا لتلقي تقرير مفصل عن معلومات المستخدم والإجراءات وسجلات…

نظام مراقبة شبكات قائم على الويب يوفر تتبعًا فوريًا للنطاق الترددي، ومقاييس أداء الخوادم، وتنبيهات قابلة للتخصيص لإدارة الشبكة الاستباقية.

تطبيق تصوّر لـ ProcessMonitor مكتوب بلغة Rust.

دفاتر تشغيل آلية للاستجابة للحوادث الأمنية لمنصة Splunk Phantom، تدمج سجلات Zeek وتحليل DNS واستخبارات التهديدات من VirusTotal للتحقيق في التنبيهات…

دعم Zeek لتجزئة تدفقات Community ID.

هبل هو إطار امتثال أمني مفتوح المصدر ومعياري. يوفر المشروع تدقيقًا قائمًا على الملفات الشخصية عند الطلب، وإشعارات فورية لأحداث الأمان، والتنبيهات،…

يحلل سجلات .evtx لنظام Windows لتحديد الاتصالات عن بُعد وعناوين IP العامة من خلال تحليل EventIDs المتعلقة بتسجيلات الدخول والجلسات عن بُعد.

أداة صيد تهديدات تعتمد على PowerShell تقوم بتحليل سجلات أحداث Windows للكشف عن النشاطات الضارة بما في ذلك هجمات بيانات الاعتماد، الأوامر المشوشة،…

خط أنابيب بناء وتوزيع توقيعات كشف المجتمع لـ YARA وSuricata وSnort وSigma

مكوّن إضافي لمحلّل بروتوكول OpenVPN الخاص بـ Zeek.

تطبيق Ruby On Rails لمراقبة أمن الشبكات

وحدة PowerShell للقراءة فقط لاكتشاف UNC2452 وغيرها من آثار الجهات التهديدية في Azure AD، وتدقيق المجالات الموحدة، ومديري الخدمات، والتطبيقات، وأذونات…

غلاف بلغة C# لـ ETW يقوم بتسلسل بيانات الأحداث من وضع النواة ووضع المستخدم إلى JSON للبحث عن التهديدات وتحليل البرامج الضارة والاستجابة للحوادث، مع…

أداة أمان Azure قابلة للتوسيع - التوثيق

كشف متقدم لمسح المنافذ، هجمات حجب الخدمة والبرمجيات الخبيثة باستخدام تقنيات تعلم الآلة

يشغّل عوامل تصفية مخصصة على Elasticsearch ويُطلق تنبيهات عند التطابق

ملاحظاتي عن ثغرة Citrix ADC NetScaler CVE-2019-19781 DFIR.