
dmz-security-monitoring-hardening
Proyecto CY376 Blue Team — DMZ de pfSense, Suricata IDS/IPS y endurecimiento automatizado de hosts contra CVE-2014-6271

Proyecto CY376 Blue Team — DMZ de pfSense, Suricata IDS/IPS y endurecimiento automatizado de hosts contra CVE-2014-6271

Detector de anomalías de red que monitorea paquetes sin procesar para identificar actividad de escaneo de puertos en tiempo real, con controles…

First public analysis of SoftLanding UEFI bootkit: Ring -2 implant, CVE-2025-7029, 240+ Gigabyte boards, GPU AI evasion, dual C2. YARA + Sigma +…

Detecta cuentas de administrador ocultas en WordPress mediante indicadores configurables y heurísticas, y elimina las cuentas seleccionadas mediante…

Motor de red IDS/IPS/NSM de código abierto para inspección de tráfico en tiempo real, detección y prevención de intrusiones, análisis de protocolos y…

Aplicación Ruby On Rails para Monitoreo de Seguridad de Red

Windows Driver for Armadito

Honeypot simple de TCP/UDP implementado en Perl

Investigación técnica exhaustiva sobre CVE-2026-43284 (Dirty Frag), que incluye internals del kernel de Linux, análisis de causa raíz, análisis de…

USB HID driver emulation with PID/VID (0x3bca/0x27bb) of Plenom A/S Busylight Alpha, that is supported by Mimikatz. When mimikatz is executed, a…

The Console Monitor Driver is a KMDF kernel-mode filter driver that captures certain Fast I/O operations (input and output) that is sent to or from…

Ejecuta filtros personalizados en Elasticsearch y alerta sobre coincidencias

Royal APT - APT15 - Related Information from NCC Group Cyber Defense Operations Research

Generar reglas YARA masivas a partir de entrada YAML

🍯Honeypot Threat Intel

Seguridad de red automatizada con Rust: detección y bloqueo de escáneres de puertos

Repositorio público de reglas Sigma y YARA creadas por Synacktiv