
SilkETW
C#-Wrapper für ETW, der Kernel- und Benutzermodus-Ereignisdaten in JSON serialisiert für Bedrohungsjagd, Malware-Analyse und Incident Response, mit…

⭐ ⭐ Verteiltes tcpdump für Cloud-native Umgebungen ⭐ ⭐

Programmgesteuert Jagdregeln für Deserialisierungs-Exploitation mit mehreren Schlüsselwörtern, Gadget-Ketten, Objekttypen, Kodierungen und Regeltypen…

Express Security Essentials Bereitstellung für Linux-Server

Von Kprobe-Technologie Open Source Hostbasiertes Intrusion Detection System (HIDS), von E_Bwill.

Stenographer ist eine Paketerfassungslösung (Packet-Capture-Lösung), die darauf abzielt, alle Pakete schnell auf die Festplatte zu spoolen und…

Kernel-Mode Rootkit Hunter

OWASP ModSecurity Core Rule Set (CRS) Projekt (Offizielles Repository)

HASSH ist ein Netzwerk-Fingerprinting-Standard, mit dem sich spezifische SSH-Client- und SSH-Server-Implementierungen identifizieren lassen. Die…

Zentralisiertes Management von Intrusion Detection Systemen wie Suricata, Bro, Ossec ...

Security Onion 16.04 - Linux-Distribution für Bedrohungssuche (Threat Hunting), Unternehmens-Sicherheitsüberwachung und Log-Management