#1IDS/IPS-Systeme, Netzwerküberwachung, anomaliebasierte Erkennung und Bedrohungsalarm-Tools.
Kitploit empfohlen
Der Shadow Daemon Web Application Firewall Server

Programmgesteuert Jagdregeln für Deserialisierungs-Exploitation mit mehreren Schlüsselwörtern, Gadget-Ketten, Objekttypen, Kodierungen und Regeltypen…

Melody ist ein transparenter Internetsensor, der für die Bedrohungsaufklärung entwickelt wurde. Unterstützt benutzerdefinierte Tagging-Regeln und die…

Audix ist ein PowerShell-Tool zur schnellen Konfiguration der Windows-Ereignisüberwachungsrichtlinien für die Sicherheitsüberwachung.

BlackBerry Threat Research & Intelligence

Zentralisiertes Management von Intrusion Detection Systemen wie Suricata, Bro, Ossec ...

Express Security Essentials Bereitstellung für Linux-Server

Honeypot-FTP-Server, geschrieben in .NET Core (C#) für Linux und Windows.

Einfacher Webhook zur Blockierung der Ausnutzung von CVE-2022-0811

Suchen Sie in Ihren Bro-Logs nach nicht gesinkholten C&C-IPs (aus der C&C-Masterliste von Bambanek Consulting).

Dockerisierte Honeypot für CVE-2021-44228.

Linux-Kernelspace-HID-Injektionsangriff-Detektor mit eBPF. Überwacht USB- und Bluetooth-HID-Geräte auf anomale Tastenanschlags-Zeiten und entbindet…

Sicherheitsforschung zu Erlang/OTP SSH CVE-2025-32433.

Leichter Honeypot für die Apache-HTTP-Server-Pfad-Traversal-Schwachstelle CVE-2021-41773, entwickelt, um Exploit-Versuche zu erfassen und zu…

Ein ModSecurity-Regelsatz zur Erkennung potenzieller Angriffe unter Verwendung von CVE-2018-6389

Erkennungsregeln für CVE-2026-23918 Apache http2 RCE - Credit: stringa.ai, isec.pl

CitrixBleed 2 NetScaler-Honeypot-Logs