Awesome Incident Response

Una lista curada de herramientas y recursos para la respuesta a incidentes de seguridad, destinada a ayudar a analistas de seguridad y equipos de DFIR.
Los equipos de forensia digital y respuesta a incidentes (DFIR) son grupos de personas dentro de una organización responsables de gestionar la respuesta a un incidente de seguridad, incluida la recopilación de evidencia del incidente, la remediación de sus efectos y la implementación de controles para evitar que el incidente se repita en el futuro.
Contenido
Colección de Herramientas de IR
Emulación de Adversarios
- APTSimulator - Script de Windows Batch que utiliza un conjunto de herramientas y archivos de salida para hacer que un sistema parezca comprometido.
- Atomic Red Team (ART) - Pruebas de detección pequeñas y altamente portátiles mapeadas con el Framework MITRE ATT&CK.
- AutoTTP - Tácticas, Técnicas y Procedimientos automatizados. Permite re-ejecutar secuencias complejas manualmente para pruebas de regresión, evaluaciones de productos y generación de datos para investigadores.
- Caldera - Sistema automatizado de emulación de adversarios que realiza comportamiento adversarial post-compromiso en redes Windows Enterprise. Genera planes durante la operación utilizando un sistema de planificación y un modelo de adversario preconfigurado basado en el proyecto Adversarial Tactics, Techniques & Common Knowledge (ATT&CK™).
- DumpsterFire - Herramienta modular, controlada por menús y multiplataforma para construir eventos de seguridad distribuidos, repetibles y con retardo de tiempo. Crea fácilmente cadenas de eventos personalizadas para simulacros de Blue Team y mapeo de sensores / alertas. Los Red Teams pueden crear incidentes señuelo, distracciones y anzuelos para apoyar y escalar sus operaciones.
- Metta - Herramienta de preparación para la seguridad de la información para realizar simulación adversarial.
- Network Flight Simulator - Utilidad ligera utilizada para generar tráfico de red malicioso y ayudar a los equipos de seguridad a evaluar los controles de seguridad y la visibilidad de la red.
- Red Team Automation (RTA) - RTA proporciona un framework de scripts diseñado para permitir a los blue teams probar sus capacidades de detección contra tácticas maliciosas, modelado según MITRE ATT&CK.
- RedHunt-OS - Máquina virtual para emulación de adversarios y caza de amenazas.
Herramientas Todo-en-Uno