#1Herramientas de parsing de logs, SIEM, registro centralizado, línea de tiempo forense y correlación de eventos de seguridad.
Recomendado por Kitploit

Guía paso a paso para endurecer un servidor Linux, cubriendo seguridad SSH, cortafuegos, detección de intrusiones, auditoría y configuración del…

Sistema de agregación de logs multitenant, escalable horizontalmente, que indexa etiquetas en lugar de texto completo, se integra con Grafana y está…

Instrumentación, monitoreo y análisis del sistema operativo impulsados por SQL.

La forma más fácil y segura de acceder y proteger toda tu infraestructura.

Plataforma XDR y SIEM de código abierto para detección de amenazas, análisis de registros, monitoreo de integridad de archivos, evaluación de…

SIEM nativo en la nube para análisis de seguridad inteligente para toda su empresa.

Daemon para bloquear hosts que causan múltiples errores de autenticación

Índice curado de herramientas de respuesta a incidentes y DFIR, que incluye forensia de memoria y de disco, recopilación de evidencias, análisis de…

GoAccess es un analizador de registros web en tiempo real y un visor interactivo que se ejecuta en una terminal en sistemas *nix o a través de tu…

Repositorio principal de reglas Sigma

Motor IDS/IPS y WAF de código abierto que analiza registros y solicitudes HTTP para detectar y bloquear IPs maliciosas, aprovechando una lista de…

Zeek es un potente marco de análisis de redes que es muy diferente del típico IDS que puedas conocer.

Plataforma centralizada de gestión de logs para recopilar, indexar y analizar logs en streaming, con alertas y correlación de eventos para la…

Observabilidad de red impulsada por eBPF para Kubernetes. Indexa tráfico L4/L7 con contexto completo de K8s, descifra TLS sin claves. Consultable por…

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

ModSecurity es un motor de cortafuegos de aplicaciones web (WAF) de código abierto y multiplataforma para Apache, IIS y Nginx. Cuenta con un robusto…

🍯 T-Pot - La plataforma integral de múltiples honeypots 🐝

Arkime es un sistema de código abierto, a gran escala, de captura completa de paquetes, indexación y base de datos.