
fastnetmon
Capteur DDoS très rapide avec support sFlow/Netflow/IPFIX/SPAN
Outils d'analyse de journaux, SIEM, journalisation centralisée, chronologie forensique et corrélation d'événements de sécurité.

Capteur DDoS très rapide avec support sFlow/Netflow/IPFIX/SPAN

the TCPdump network dissector

Enquêter sur les connexions Windows malveillantes en visualisant et en analysant les journaux d'événements Windows

Surveillance réseau par processus pour votre terminal avec inspection approfondie des paquets. Multi-plateforme, isolé.

Multi-threadé générateur de chronologie forensique de journaux d'événements Windows et outil de chasse aux menaces avec prise en charge complète des…

Recherchez et traquez rapidement les artefacts forensiques Windows

Suite conteneurisée d'analyse du trafic réseau ingérant les PCAP, les journaux Zeek et les alertes Suricata pour la normalisation, l'enrichissement…

Dshell est un framework d'analyse forensique réseau.

OS X Auditor est un outil de criminalistique informatique gratuit pour Mac OS X

Kyanos is a networking analysis tool using eBPF. It can visualize the time packets spend in the kernel, capture requests/responses, makes…

Centre d'opérations de sécurité (SOC) open-source propulsé par l'IA — fusion d'alertes, exercices purple team, tri assisté par agent, investigation…

Tableau de bord Pi-hole pour les statistiques et plus encore.

Outils de sécurité de renseignement sur les menaces de Microsoft

Outil de chasse aux menaces basé sur PowerShell qui analyse les journaux d'événements Windows pour détecter les activités malveillantes, notamment…


Ce projet vise à comparer et évaluer la télémétrie de divers produits EDR.

Détecter les tactiques, techniques et menaces de combat.

A list of cyber-chef recipes and curated links