
kubeshark
مراقبة الشبكة المدعومة بـ eBPF لـ Kubernetes. يقوم بفهرسة حركة المرور L4/L7 مع سياق K8s الكامل، وفك تشفير TLS بدون مفاتيح. يمكن الاستعلام عنه بواسطة…

مراقبة الشبكة المدعومة بـ eBPF لـ Kubernetes. يقوم بفهرسة حركة المرور L4/L7 مع سياق K8s الكامل، وفك تشفير TLS بدون مفاتيح. يمكن الاستعلام عنه بواسطة…

مجموعة مختارة بعناية من استعلامات صيد التهديدات والكشف لـ CrowdStrike Falcon (CQL) وMicrosoft Defender XDR (KQL)، مرتبطة بتقنيات MITRE ATT&CK لكشف…

مايكروسوفت أدوات الأمن الاستخباراتية للتهديدات

OSSEC هو نظام كشف تسلل مفتوح المصدر قائم على المضيف (Host-based Intrusion Detection System)، يقوم بتحليل السجلات، وفحص سلامة الملفات، ومراقبة…

يهدف هذا المشروع إلى مقارنة وتقييم التيليمتري لمختلف منتجات EDR.

مركز عمليات الأمن مفتوح المصدر مدعوم بالذكاء الاصطناعي — دمج التنبيهات، تدريبات الفريق الأرجواني، الفرز بمساعدة الوكلاء، التحقيق باستخدام MITRE…

أداة مراقبة إشارات النواة الحية باستخدام نقاط التتبع eBPF لدفق كل إشارة تُرفع على مضيف Linux، مع عرض المرسل، الهدف، التصرف، زمن تأخير المعالج،…

تقوم هذه الأداة بتحليل بيانات السجل وتتيح تعريف مسارات تحليلية لكشف الشذوذ. تم تصميمها لتشغيل التحليل بموارد محدودة وأدنى صلاحيات ممكنة لجعلها مناسبة…

A repository of sysmon configuration modules

تحقيقات طرفية مشفرة وإعادة تشغيل الجلسات لوكلاء الذكاء الاصطناعي. يتتبع، يوقع، ويُدقق كل أمر مع علامات المصدر، وجلسات قابلة لإعادة التشغيل، والسفر…

A forensic reconstruction engine for cloud and identity incident response.

محفظة منتقاة تعرض تحقيقاتي في مركز العمليات الأمنية (SOC)، ومشاريع صيد التهديدات، ومختبرات الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة…

محلل شبكة TCPdump

محرك مفتوح المصدر للأدلة الجنائية في ويندوز، يجمع ويحلّل ويربط الأدلة الرقمية (MFT وUSN والريجستري وغيرها) لإعادة بناء الخطوط الزمنية مع تحليل مدعوم…

يحلّل سجلات Apple الموحّدة لاستخراج بيانات وصفية للعملية والخيط والنشاط والطابع الزمني والرسالة من أرشيفات السجلات أو أنظمة macOS الحية إلى صيغ…

مستوى تحكم خفيف الوزن وآمن ولوحة تحكم ويب في الوقت الفعلي بلغة Crystal لأمن مضيف Linux عبر firewalld و NetworkManager.

CVE-2023-38831 مختبر WinRAR: الكشف باستخدام Sysmon/Wazuh، الهندسة العكسية باستخدام Ghidra، تحليل التصحيحات، والمعالجة.

أمان طبقة التنفيذ (ELS) لوكلاء الذكاء الاصطناعي — شل مدعومة بالسياسات مع تدقيق.