Awesome Incident Response

Une liste organisée d'outils et de ressources pour la réponse aux incidents de sécurité, destinée à aider les analystes en sécurité et les équipes DFIR.
Les équipes de forensique numérique et de réponse aux incidents (DFIR) sont des groupes de personnes au sein d'une organisation chargés de gérer la réponse à un incident de sécurité, notamment en collectant les preuves de l'incident, en remédiant à ses effets et en mettant en œuvre des contrôles pour empêcher que l'incident ne se reproduise à l'avenir.
Sommaire
Collection d'outils IR
Émulation d'adversaire
- APTSimulator - Script Windows Batch qui utilise un ensemble d'outils et de fichiers de sortie pour faire paraître un système comme compromis.
- Atomic Red Team (ART) - Tests de détection petits et hautement portables, mappés au framework MITRE ATT&CK.
- AutoTTP - Tactiques, techniques et procédures automatisées. Rejouer des séquences complexes manuellement pour des tests de régression, des évaluations de produits, générer des données pour les chercheurs.
- Caldera - Système automatisé d'émulation d'adversaires qui exécute des comportements adverses post-compromission dans les réseaux d'entreprise Windows. Il génère des plans pendant l'opération à l'aide d'un système de planification et d'un modèle d'adversaire préconfiguré basé sur le projet Adversarial Tactics, Techniques & Common Knowledge (ATT&CK™).
- DumpsterFire - Outil modulaire, piloté par menus et multiplateforme pour construire des événements de sécurité distribués, répétables et temporisés. Créez facilement des chaînes d'événements personnalisées pour les exercices d'équipe bleue et la cartographie des capteurs / alertes. Les équipes rouges peuvent créer des incidents leurres, des distractions et des appâts pour soutenir et étendre leurs opérations.
- Metta - Outil de préparation à la sécurité de l'information permettant de réaliser des simulations adversariales.
- Network Flight Simulator - Utilitaire léger utilisé pour générer du trafic réseau malveillant et aider les équipes de sécurité à évaluer les contrôles de sécurité et la visibilité réseau.
- Red Team Automation (RTA) - RTA fournit un ensemble de scripts conçus pour permettre aux équipes bleues de tester leurs capacités de détection face à des tactiques malveillantes, inspirées de MITRE ATT&CK.
- RedHunt-OS - Machine virtuelle pour l'émulation d'adversaires et la chasse aux menaces.
Outils tout-en-un