#1Herramientas para analizar tráfico de red y registros de comunicación para investigar incidentes de seguridad.
Recomendado por Kitploit

Librería interactiva de manipulación de paquetes basada en Python para forjar, decodificar, enviar, capturar y analizar paquetes de red en una amplia…
Zeek es un potente marco de análisis de redes que es muy diferente del típico IDS que puedas conocer.

Capture y analice el tráfico de red con inspección profunda de paquetes, decodificación de protocolos en cientos de protocolos y soporte de archivos…

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Arkime es un sistema de código abierto, a gran escala, de captura completa de paquetes, indexación y base de datos.

Monitoreo de tráfico web y de red de ciberseguridad

Extracción de Configuración y Carga Útil de Malware

Motor de red IDS/IPS/NSM de código abierto para inspección de tráfico en tiempo real, detección y prevención de intrusiones, análisis de protocolos y…

Laboratorios gratuitos prácticos de forense digital para estudiantes y docentes

Plataforma de monitoreo de seguridad de código abierto para caza de amenazas, detección de intrusiones, gestión de registros, respuesta a incidentes…

Profundizando más....

Plataforma colaborativa de análisis de líneas de tiempo forenses para ingerir, buscar y anotar registros de eventos con el fin de apoyar la respuesta…

el disector de red TCPdump

Framework de forensia en vivo remota y respuesta a incidentes con agente Python para recopilar datos forenses de endpoints, incluyendo artefactos de…

Biblioteca C++ multiplataforma para captura, análisis, creación y procesamiento de paquetes de red de alto rendimiento. Compatible con libpcap, DPDK,…

IPED Digital Forensic Tool. Es un software de código abierto que puede utilizarse para procesar y analizar evidencia digital, a menudo incautada en…

Herramienta de análisis de malware todo en uno.

Una interfaz de usuario de terminal para tshark, inspirada en Wireshark