#1Outils pour l'analyse du trafic réseau et des journaux de communication afin d'enquêter sur les incidents de sécurité.
Recommandé par Kitploit

Bibliothèque interactive de manipulation de paquets basée sur Python pour forger, décoder, envoyer, capturer et analyser des paquets réseau sur une…
Zeek est un puissant framework d'analyse réseau qui est très différent du système IDS typique que vous connaissez peut-être.

Capturez et analysez le trafic réseau avec une inspection approfondie des paquets, le décodage de protocoles parmi des centaines de protocoles, et la…

Système de détection de trafic malveillant en temps réel utilisant des listes noires publiques, des traces statiques de logiciels malveillants et une…

Moteur open-source IDS/IPS/NSM réseau pour l'inspection du trafic en temps réel, la détection et la prévention d'intrusions, l'analyse des protocoles…

Arkime est un système open source de capture, d'indexation et de base de données de paquets complets à grande échelle.

Surveillance du trafic réseau basée sur le web pour la cybersécurité

Extraction de configuration et de payload de malware

Cadre de forensique en direct à distance et de réponse aux incidents avec un agent Python pour collecter des données forensiques depuis les…

Laboratoires pratiques gratuits de criminalistique numérique pour étudiants et professeurs

Plateforme open-source de surveillance de sécurité pour la chasse aux menaces, la détection d'intrusion, la gestion des journaux, la réponse aux…

Creuser plus profond....

Plateforme collaborative d'analyse de timelines forensiques pour l'ingestion, la recherche et l'annotation de journaux d'événements, afin d'appuyer…

le dissecteur réseau TCPdump

IPED Outil de criminalistique numérique. C'est un logiciel open source qui peut être utilisé pour traiter et analyser des preuves numériques, souvent…

Bibliothèque C++ multiplateforme pour la capture, l'analyse, la création et l'analyse de paquets réseau haute performance. Prend en charge libpcap,…

Outil d'analyse de malwares tout-en-un.

Une interface utilisateur en terminal pour tshark, inspirée de Wireshark