
Labtainers
Labtainers: Ein Docker-basiertes Cyber-Lab-Framework

Labtainers: Ein Docker-basiertes Cyber-Lab-Framework

Endpoint-Verhaltensüberwachungs- und Analysesystem für Prozesse, Dateien, Registry und Netzwerke. Unterstützt Skripting, Erweiterungen und Plugins…

Web-Oberfläche für Suricata-Regelwerkverwaltung, Bedrohungsjagd und Regeloptimierung mit Multi-Quellen-Feed-Aggregation, -Transformation und…

Dieses Tool analysiert Logdaten und ermöglicht die Definition von Analyse-Pipelines für die Anomalieerkennung. Es wurde entwickelt, um die Analyse…

Blue Team-Erkennungslabor erstellt mit Terraform und Ansible in Azure.

Die StackRox Kubernetes Security Platform führt eine Risikoanalyse der Containerumgebung durch, bietet Transparenz und Laufzeitwarnungen sowie…

Dieses Projekt ist ein SIEM mit SIRP und Threat Intel, alles in einem.

Parsen, filtern und visualisieren Sie Suricata eve.json-Protokolle mit CLI-Tools für Alarme, Flows, DNS und Payloads. Enthält ein Tutorial zum…

Unternehmensreifes Honeypot-System zur Erkennung interner Netzwerkeinbrüche, externer Bedrohungen und zur Erstellung von Bedrohungsinformationen mit…

Antivirus für K8s. Schützen Sie Ihre auf Kubernetes laufenden Anwendungen vor bösartigen Angriffen mit vorregistriertem Quellcode, Überwachung von…

eBPF-basierter Runtime-Sicherheitsagent für Kubernetes, der unbekannte Prozesse und Dateiänderungen erkennt, vorab registrierte Einschränkungen…

Regex-basiertes Add-on zur Erkennung von bösartigem Datenverkehr für OWASP ZAP. Markiert kompromittierte Websites durch Abgleich von URI- und…

DetectionLabELK ist ein Fork von DetectionLab mit ELK Stack anstelle von Splunk.

Überwacht Asterisk-Authentifizierungsprotokolle und sperrt automatisch IPs mit wiederholten fehlgeschlagenen Anmeldeversuchen mittels iptables, mit…

Autonomes KI-gestütztes Cyberverteidigungssystem unter Verwendung von MCP, Gemini 2.0 Flash, Dynatrace Observability und MongoDB. Google Cloud…

Windows-Honeypot, der ProjFS verwendet, um Köderdateien zu projizieren, die bei Zugriff Ereignisprotokoll- und Desktop-Warnungen auslösen, mit…

eBPF-powered runtime security sensor for CI/CD pipelines. Detects supply-chain attacks, logs process ancestry and file access, and provides forensic…

Schritt-für-Schritt-Anleitung zum Härten eines Linux-Servers, die SSH-Sicherheit, Firewalls, Erkennung von Eindringlingen, Überwachung und…