#1Tools für verhaltensbasierte Anomalieerkennung, Ausreißeranalyse, UEBA und statistische Bedrohungserkennung.
Kitploit empfohlen

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…
Open-Source-Security-Operations-Center mit KI-Unterstützung — Alert-Fusion, Purple-Team-Übungen, agentengestützte Triage, MITRE-ATT&CK-Untersuchung.…

ESPectre - Bewegungserkennungssystem basierend auf Wi-Fi-Spektralanalyse (CSI), mit Home-Assistant-Integration.

Tuning and refactoring Google Chronicle Curated Detections to eliminate alert fatigue and fix logic gaps/bugs.

Open-Source-XDR- und SIEM-Plattform für Bedrohungserkennung, Protokollanalyse, Dateiintegritätsüberwachung, Schwachstellenbewertung und…

Leistungsstarker Schutz für KI-Agenten - Open-Source-Sicherheit und Kostenverfolgung für KI-Anwendungen

Sehr schneller DDoS-Sensor mit Unterstützung für sFlow/Netflow/IPFIX/SPAN

Streaming-Machine-Learning-Bibliothek für inkrementelles Lernen auf Datenströmen, die Online-Schätzer, Drift- und Anomalieerkennung, Pipelines,…

Self-referenced local contrast for knowledge-poison detection in retrieval-augmented generation

GoAccess ist ein Echtzeit-Web-Log-Analysator und interaktiver Viewer, der in einem Terminal auf *nix-Systemen oder über Ihren Browser läuft.

Programmierbare Guardrails für LLM-Chat-Apps: Eingabe-/Ausgabe-Regeln durchsetzen, Jailbreaks und Prompt-Injections blockieren, Halluzinationen…

Canarytokens hilft dabei, Aktivitäten und Aktionen in Ihrem Netzwerk zu verfolgen.

Linux system-call monitor using ptrace to trace file, process, network, and memory activity, with namespace isolation and machine learning…

Sammlung von Google-Cloud-Lösungsbeispielen und Betriebsprogrammen für Audit-Log-Überwachung, DLP-Deidentifizierung, Verwaltung von…

amavis ist ein Hochleistungs-Framework zur E-Mail-Inhaltsfilterung, geschrieben in Perl.

Automatisiert Windows-Speicherforensik und DFIR-Workflows mit MemProcFS: YARA/ClamAV-Scans, Erkennung von Prozessanomalien sowie Artefakt- und…

Detects unknown jailbreak attacks in large vision-language models using hidden state analysis and autoencoders, with training and evaluation…

A curated portfolio showcasing my SOC investigations, threat hunting projects, DFIR labs, detection engineering, technical blogs, and cybersecurity…