#1Outils pour l'analyse du trafic réseau et des journaux de communication afin d'enquêter sur les incidents de sécurité.
Recommandé par Kitploit

CVE-2017-0199 XLS --> HTA --> VBS --> STÉGANOGRAPHIE --> MALWARE DE TYPE DBATLOADER/GULOADER

vérifications de sécurité linux

Reproduction contrôlée de CVE-2017-0144 (EternalBlue) dans un laboratoire AWS EC2 isolé — analyse d'exploit, capture de trafic Wireshark, et…

Laboratoire pratique reproduisant la RCE CVE-2019-11043 PHP-FPM derrière nginx, démontrant la persistance par tunnel inversé, la forensique mémoire…

Laboratoire DFIR Spring4Shell (CVE-2022-22965) avec simulation d'exploit, WAF Python, détection basée sur les IOC et analyse PCAP.

AIEngine est un NIDS (système de détection d'intrusion réseau) interactif/programmable de nouvelle génération en Python/Ruby/Java/Lua et Go.

Rapports sur la post-exploitation sur un honeypot exploitant le wu-ftpd vulnérable (CVE-2001-0550)

Security Onion 16.04 - Distribution Linux pour la chasse aux menaces, la surveillance de la sécurité d'entreprise et la gestion des journaux

⭐ ⭐ Distributed tcpdump pour environnements cloud natifs ⭐ ⭐

Stenographer est une solution de capture de paquets qui vise à spouler rapidement tous les paquets sur le disque, puis à fournir un accès simple et…