#1Tools für verhaltensbasierte Anomalieerkennung, Ausreißeranalyse, UEBA und statistische Bedrohungserkennung.
Kitploit empfohlen

eBPF-basierte Linux-Observability mit KI-gestützter Incident-Erkennung. Lizenziert unter AGPL-3.0.
Die StackRox Kubernetes Security Platform führt eine Risikoanalyse der Containerumgebung durch, bietet Transparenz und Laufzeitwarnungen sowie…

WiFi-, Bluetooth- und Ethernet-Intrusionserkennung.

Zeek ist ein leistungsstarkes Netzwerkanalyse-Framework, das sich stark von den typischen IDS unterscheidet, die Sie vielleicht kennen.

Monitor auf Betriebssystemebene für KI-Agenten: beobachtet Prozesse, Dateizugriffe und Netzwerkaktivitäten auf dem lokalen Rechner und ordnet jedes…

Entwickeln, validieren und veröffentlichen Sie SIEM-Erkennungsregeln für Elastic Security, mit Python-CLI-Tooling, KQL-Parsing, Kibana-Integration…

Open-Source-Sicherheitsüberwachungsplattform für Bedrohungssuche, Angriffserkennung, Log-Management, Vorfallbehandlung und Endpunkt-Sichtbarkeit mit…

Webbasiertes Netzwerkverkehrs- und Cybersicherheitsmonitoring

Echtzeit-Cloud-nativer Runtime-Sicherheitsagent für Linux, der Syscalls und Container-/Kubernetes-Metadaten überwacht, um anomales Verhalten und…

Open-Source-IoT-Plattform – Geräteverwaltung, Datenerfassung, -verarbeitung und -visualisierung.

Echtzeit-Überwachung und Slowlog-Analyse für Valkey- und Redis-Datenbanken mit Anomalieerkennung, ACL-Auditierung und Prometheus-Metrikenexport.

Analyse und Darstellung von Graphen verdächtiger Operationen (Analyse et Représentation des Graphes des Opérations Suspectes)

Der AI Security Verification Standard (AISVS) unterstützt Entwickler, Architekten und Sicherheitsexperten mit einer strukturierten Checkliste zur…

Eine Python-Bibliothek zur Anomalieerkennung in tabellarischen Daten, Zeitreihen, Graphen, Text, Bildern und Audiodaten. 60+ Detektoren,…

ZoneMinder ist eine kostenlose Open-Source-Softwareanwendung für Videoüberwachung (Closed-circuit television), die für Linux entwickelt wurde und…

Analyzes LLM internal states and 100+ attention/probability features to train classifiers that detect document poisoning attacks in RAG systems.

A python library for user-friendly forecasting and anomaly detection on time series.

Haupt-Sigma-Regel-Repository