#1Tools zur Analyse von Netzwerkverkehr und Kommunikationsprotokollen zur Untersuchung von Sicherheitsvorfällen.
Kitploit empfohlen

# Incident-Response-Walkthrough zur Analyse der CVE-2023-46604-Ausnutzung von Apache ActiveMQ über OpenWire, einschließlich PCAP-Analyse,…

Einige Labore untersuchen die xz-Hintertür-Sicherheitslücke (CVE-2024-3094)

CVE-2017-0199 XLS --> HTA --> VBS --> Steganografie --> DBATLOADER/GULOADER-artige Malware

Praktisches Labor zur Reproduktion von CVE-2019-11043 PHP-FPM RCE hinter nginx, das Reverse-Tunnel-Persistenz, Speicherforensik und…

Spring4Shell (CVE-2022-22965) DFIR-Lab mit Exploit-Simulation, Python-WAF, IOC-basierter Erkennung und PCAP-Analyse.

Linux-Sicherheitsprüfungen

AIEngine ist ein interaktives/programmierbares NIDS (Netzwerk-Intrusion-Detection-System) der nächsten Generation für Python/Ruby/Java/Lua und Go.

Berichte über Post-Exploitation auf einem Honeypot, der eine verwundbare wu-ftpd ausnutzt (CVE-2001-0550)

PowerShell-Skript, das Windows-DNS-Verkehr über pktmon überwacht, um Poisoning, Spoofing, Antworten von rogue Resolvern und Gateway-MAC-Änderungen zu…

DFIR-Forensik-Begleitserver + Capture-Erweiterung

Abhängigkeitsfreie, sekundenschnelle Windows-Live-DFIR-Triage-Engine (Digital Forensics & Incident Response) für USB-Responder.

Security Onion 16.04 - Linux-Distribution für Bedrohungssuche (Threat Hunting), Unternehmens-Sicherheitsüberwachung und Log-Management

⭐ ⭐ Verteiltes tcpdump für Cloud-native Umgebungen ⭐ ⭐

Stenographer ist eine Paketerfassungslösung (Packet-Capture-Lösung), die darauf abzielt, alle Pakete schnell auf die Festplatte zu spoolen und…