
audit-kernel
GitHub-Spiegel des Audit-Repositorys des Linux-Kernels

GitHub-Spiegel des Audit-Repositorys des Linux-Kernels

CY376 Blue-Team-Projekt — pfSense-DMZ, Suricata IDS/IPS und automatisierte Host-Härtung gegen CVE-2014-6271

Netzwerk-Anomaliedetektor, der Rohpakete überwacht, um Portscan-Aktivitäten in Echtzeit zu identifizieren, mit flexiblen Steuerungsmöglichkeiten für…

First public analysis of SoftLanding UEFI bootkit: Ring -2 implant, CVE-2025-7029, 240+ Gigabyte boards, GPU AI evasion, dual C2. YARA + Sigma +…

Erkennt Shadow-Administrator-Konten in WordPress über konfigurierbare Indikatoren und Heuristiken und entfernt anschließend ausgewählte Konten durch…

Open-Source-Netzwerk-IDS/IPS/NSM-Engine für Echtzeit-Datenverkehrsinspektion, Eindringungserkennung und -verhinderung, Protokollanalyse und…

Ruby-on-Rails-Anwendung für Netzwerk-Sicherheitsüberwachung

Windows Driver for Armadito

Einfacher TCP/UDP-Honeypot, implementiert in Perl

Umfassende technische Forschung zu CVE-2026-43284 (Dirty Frag), einschließlich Linux-Kernel-Interna, Root-Cause-Analyse, Patch-Analyse, Detection…

USB HID driver emulation with PID/VID (0x3bca/0x27bb) of Plenom A/S Busylight Alpha, that is supported by Mimikatz. When mimikatz is executed, a…

The Console Monitor Driver is a KMDF kernel-mode filter driver that captures certain Fast I/O operations (input and output) that is sent to or from…

Führt benutzerdefinierte Filter auf Elasticsearch aus und warnt bei Übereinstimmungen

Royal APT - APT15 - Related Information from NCC Group Cyber Defense Operations Research

Generiere YARA-Regeln in großen Mengen aus YAML-Eingaben

🍯Honeypot Threat Intel

Automatisierte Netzwerksicherheit mit Rust: Erkennung und Blockierung von Port-Scannern