
Security_incident_report
مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

مكتبة بايثون لتحليل وتحويل قواعد Sigma إلى استعلامات (وأي شيء آخر يمكنك تخيله)

مدقق أمان PowerShell للقراءة فقط لأجهزة Windows الطرفية والخوادم: يتحقق من تكوين Defender وحالة التصحيحات وبيانات الاعتماد والاستمرارية وبيانات…

تحليل الجدول الزمني DFIR لنظام macOS — عارض يعتمد على SQLite لملفات CSV وTSV وXLSX وEVTX وPlaso و$MFT و$J مع AI Artifacts وAI Secret Hunt وفحص…

Real-time network diagnostics in your terminal. One command, zero config, instant visibility.

Wireshark لـ MCP. بروكسي شفاف يعرض كل استدعاء أداة حقيقي بين عميل الذكاء الاصطناعي الخاص بك وخوادم MCP الخاصة بك، مباشرة في الطرفية الخاصة بك.

مراقب هجمات ويب خفيف الوزن. ملف ثنائي واحد بلغة Go + SQLite. ليس OSSEC، وليس WAF.

DShield Sensor Log Collection with ELK

مختبر هجمات معزول لـ AD/Linux: تم استغلال CVE-2007-2447 عبر Metasploit، وتم اكتشافه باستخدام Wazuh SIEM المرتبط بـ MITRE ATT&CK (T1190, T1059)

أداة لالتقاط ومراقبة DNS السلبي

منصة XDR و SIEM مفتوحة المصدر لكشف التهديدات وتحليل السجلات ومراقبة سلامة الملفات وتقييم الثغرات وإدارة الامتثال عبر نقاط النهاية وأعباء العمل…

إطار عمل أمني مفتوح المصدر لتتبع الأحداث في الوقت الفعلي، وكشف التهديدات، وتسجيل المخاطر. يراقب سلوك المستخدم، ويكشف الاحتيال، وهجمات البوتات،…

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

يبحث عن تنزيلات البرمجيات الخبيثة المحتملة واستدعاءات النطاقات المشبوهة عبر أدوات Windows LOLBins الشائعة باستخدام قواعد YARA ووحدات التليمترية من…

مراقب أمان وأداة صيد تهديدات لنظام Linux يعتمد على eBPF، يوفر أحداثًا مرتبة زمنيًا وواعية بالحاويات مع ارتباط على المضيف لتحليل الاستجابة للحوادث…

الطريقة الأسهل والأكثر أماناً للوصول إلى جميع البنية التحتية الخاصة بك وحمايتها.

حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773