
ARTIF
إطار عمل متقدم للاستخبارات الأمنية في الوقت الفعلي لتحديد التهديدات وحركة المرور الويب الضارة بناءً على سمعة عنوان IP والبيانات التاريخية.

إطار عمل متقدم للاستخبارات الأمنية في الوقت الفعلي لتحديد التهديدات وحركة المرور الويب الضارة بناءً على سمعة عنوان IP والبيانات التاريخية.

يكتشف تذاكر Kerberos المزورة عن طريق تفريغ بيانات الجلسة والتذاكر، وتقييم الشذوذ، وإنشاء مؤشرات سجل أحداث Windows للاستجابة للحوادث القائمة على SIEM.

أداة تتبع ETW وWPP لأبحاث الأمان. تشترك في موفريين متعددين، وتحلل الأحداث تلقائياً إلى JSON، وتدعم التصفية المتقدمة، والتخزين المؤقت، والإخراج إلى…

وحدة PowerShell للتحقيق الرقمي السحابي لتشغيل دفاتر اللعب لصيد التهديدات على بيانات من Azure وO365

توثيق الاستجابة للحوادث أصبح سهلاً. تم تطويره بواسطة مستجيبي الحوادث لمستجيبي الحوادث.

قم بجمع ومعالجة والصيد باستخدام البيانات المستندة إلى المضيف من أنظمة MacOS وWindows وLinux.

نص برمجي للتحقق من IOC's التي أنشأها ProxyNotShell (CVE-2022-41040 & CVE-2022-41082)

تتبع تاريخ أحداث USB على GNU/Linux

عدة استغلال CVE-2022-31814

انشر مجال Windows صغيرًا وغير آمن عن قصد ومعرض للخطر لاستخدامه كـ RDP Honeypot بشكل تلقائي بالكامل.

USB HID driver emulation with PID/VID (0x3bca/0x27bb) of Plenom A/S Busylight Alpha, that is supported by Mimikatz. When mimikatz is executed, a…

The Console Monitor Driver is a KMDF kernel-mode filter driver that captures certain Fast I/O operations (input and output) that is sent to or from…

تطبيق Python لتصفية ونقل سجلات Zeek إلى Elastic/OpenSearch+Humio. يمكن لهذا التطبيق أيضًا إخراج سجلات JSON خالصة إلى stdout لمزيد من المعالجة!


هذا مستودع لجلب سجل أحداث Applocker عن طريق تحليل win-event log

تنفيذ RITA (تحليلات الاستخبارات الحقيقية للتهديدات) في Jupyter Notebook مع خوارزمية تسجيل محسّنة.

مسجل إنشاء عمليات يعتمد على ETW في Windows، يقوم بإثراء الأحداث بتجزئات الملفات والتوقيعات وتفاصيل العملية الأم، مع الإخراج إلى سجل أحداث Windows أو…

يفحص أرشيفات JAR وWAR وEAR للكشف عن مؤشر JndiLookup.class الخاص بثغرة Log4j CVE-2021-44228، مع مسح تكراري يعتمد على PowerShell وتقارير واعية بالإصدار.