#1Herramientas de parsing de logs, SIEM, registro centralizado, línea de tiempo forense y correlación de eventos de seguridad.
Recomendado por Kitploit

Rip Raw es una pequeña herramienta para analizar la memoria de sistemas Linux comprometidos.

Audix es una herramienta de PowerShell para configurar rápidamente las políticas de auditoría de eventos de Windows para la monitorización de…

Escáner de indicadores de compromiso para CVE-2019-19781

Herramienta de seguridad de Azure extensible - Documentación

Centralizar la gestión de sistemas de detección de intrusiones como Suricata, Bro, Ossec...

Herramienta forense para iOS

Despliegue exprés de elementos esenciales de seguridad para servidores Linux

Escáner automatizado de detección de secretos y fugas para GitHub y sitios de paste, con filtrado heurístico, enriquecimiento IOL mediante…

Esta utilidad puede ayudar a determinar si existen indicadores de compromiso (IOCs) en los archivos de registro de un dispositivo VPN Pulse Secure…

Servidor FTP honeypot escrito en .NET Core (C#) tanto para Linux como para Windows.

Scripts rápidos de una línea en Powershell para detectar webshells, posibles zips y logs.

Busque IPs de C&C no sinkholed en sus registros de Bro (de la lista maestra de C&C de Bambanek Consulting)

Honeypot dockerizado para CVE-2021-44228.

Controles de seguridad operacional con garantías forenses