Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-soc — Eine kuratierte Wissensbasis zum Aufbau, Betrieb und zur Weiterentwicklung eines SOC (einschließlich CSIRT). | Kitploit
Tools/GitHubGitHub/cyb3rxp/awesome-soc
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)BedrohungsanalyseEinbruchserkennungPapers & ForschungLernen & BildungIncident ResponseKuratierte RessourcenKI-SicherheitLog-Analyse
GitHubcyb3rxp/awesome-soc
1.8k28345vor 7 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

awesome-soc

Eine kuratierte Wissensbasis zum Aufbau, Betrieb und zur Weiterentwicklung eines SOC (einschließlich CSIRT).

Repository anzeigen
Teilen

GitHub stars Awesome Last Update License Contributions welcome Lychee

Awesome SOC

Ein operatives Handbuch und eine Wissensdatenbank zum Aufbau, Betrieb und zur Weiterentwicklung eines SOC (einschließlich CSIRT). Abgedeckt werden:

  • SOC-Grundlagen
  • Detection Engineering
  • Threat Intelligence
  • SOC-Metriken/KPI
  • SOC-Automatisierung
  • KI-Anwendungsfälle und Best Practices
  • SOP (SOC-Playbooks)

Dies ist meine Sichtweise, basierend auf meiner eigenen Erfahrung als SOC/CSIRT-Analyst und Teammanager sowie auf bekannten Publikationen. Der Fokus liegt mehr auf dem SOC als auf CERT/CSIRT.

Mein Motto lautet: Ohne Reaktion (Response) ist Detection nutzlos.

NB: Im Allgemeinen bezieht sich SOC hier auf die Detection-Aktivität und CERT/CSIRT auf die Incident-Response-Aktivität. CERT ist eine bekannte (ehemalige) US-Marke, verwaltet von CERT-CC, aber ich bevorzuge den Begriff CSIRT, da er sich präzise auf die Incident Response bezieht.

Inhaltsverzeichnis

  • Pflichtlektüre
  • Grundlegende Konzepte
  • Missionskritische Mittel (Tools/Sensoren)
  • SOC-Interna/Kern
  • KI (ML, LLM, GenAI, Agentic AI)
  • IT-/Security-Watch
  • SOAR
  • Detection Engineering
  • Threat Intelligence
  • Playbooks/SOP
  • SOC-Metriken (KPI/SLA)
  • SOC-Management
  • HR und Schulung
  • IT-Architektur
  • Weiterführende Informationen (nächste Schritte)
  • Anhang

Pflichtlektüre

Für ein SOC

  • SOC-Aufbau:
    • MITRE, 11 strategies for a world-class SOC (oder lokale Datei verwenden): Teil 0 (Grundlagen).
    • FIRST, Building a SOC
    • NCSC, Building a SOC
    • Gartner, SOC model guide
    • Splunk, State of Security 2025
    • Microsoft, Secure your business with 365
  • SOC-Schulung für Vorstellungsgespräche:
    • LetsDefend SOC analyst interview questions
  • SOC-Management:
    • FIRST, ISO 27035 Practical value for CSIRT and SOCs
    • SANS, 2025 SOC survey
    • SOC CMM, SOC Metrics
    • Gartner, Market Guide for Managed Detection and Response
  • SOC-Bewertung:
    • CMM, SOC-CMM
    • Rabobank CDC, DeTTECT
    • SANS, Continous purple teaming

Für ein CERT/CSIRT

  • Gesamtüberblick:
    • SANS, Incident Response
    • FlexibleIR, IR phases
  • CSIRT-Aufbau:
    • FIRST, CERT-in-a-box
    • FIRST, CSIRT Services Framework
  • Management der Reaktion auf Sicherheitsvorfälle:
    • ENISA, Good practice for incident management
    • EE-ISAC Incident Response whitepaper
    • LinkedIn Pulse, Security incident management according to ISO 27035
    • Microsoft/EY/Edelman, Incident response reference guide
    • Microsoft, IR lessons on cloud ID compromise
  • Forensik:
    • NIST, SP800-86, integration forensics techniques into IR
    • ForensicsArtefacts
    • ForensicsWiki
  • Incident-Response-Playbooks und Methodik:
    • Kaspersky, Incident Response Playbook: Dark Web Breaches
    • CISA, Incident Response playbooks
    • CERT-SG, Incident Response Methodology
Tool herunterladen