
tpotce
🍯 T-Pot - Die All-in-One-Multi-Honeypot-Plattform 🐝
Tools für Log-Parsing, SIEM, zentralisierte Protokollierung, forensische Zeitachsen und Security-Event-Korrelation.

🍯 T-Pot - Die All-in-One-Multi-Honeypot-Plattform 🐝

the TCPdump network dissector

Untersuchen Sie bösartige Windows-Anmeldungen durch Visualisierung und Analyse des Windows-Ereignisprotokolls.

Netzwerküberwachung pro Prozess für Ihr Terminal mit Deep Packet Inspection. Plattformübergreifend, sandboxed.

Multithreaded-Windows-Ereignisprotokoll-Forensik-Zeitleistengenerator und Bedrohungsjagd-Tool mit vollständiger Sigma-Regelunterstützung, das…

Schnell Windows-Forensik-Artefakte durchsuchen und aufspüren

Containerisierte Netzwerk-Traffic-Analyse-Suite, die PCAP-, Zeek-Logs und Suricata-Warnungen für automatisierte Normalisierung, Anreicherung und…

Dshell ist ein Framework für die forensische Netzwerkanalyse.

OS X Auditor ist ein kostenloses Forensik-Tool für Mac OS X.

Kyanos ist ein Netzwerkanalyse-Tool, das eBPF verwendet. Es kann die Zeit visualisieren, die Pakete im Kernel verbringen, Anfragen/Antworten erfassen…

Open-Source-Security-Operations-Center mit KI-Unterstützung — Alert-Fusion, Purple-Team-Übungen, agentengestützte Triage, MITRE-ATT&CK-Untersuchung.…


Microsoft Threat Intelligence Sicherheitstools

PowerShell-basiertes Bedrohungsjagd-Tool, das Windows-Ereignisprotokolle analysiert, um schädliche Aktivitäten zu erkennen, einschließlich Angriffen…


Dieses Projekt zielt darauf ab, die Telemetrie verschiedener EDR-Produkte zu vergleichen und zu bewerten.

Taktiken, Techniken erkennen & Bedrohungen bekämpfen

A list of cyber-chef recipes and curated links