
grapl
Plateforme graphique pour la détection et la réponse

Plateforme graphique pour la détection et la réponse

Un kit d'outils de collecte et d'analyse de preuves forensiques pour OS X

Wrapper C# pour ETW qui sérialise les données d'événements du noyau et du mode utilisateur en JSON pour la chasse aux menaces, l'analyse de logiciels…

LDAP Watchdog : un outil de surveillance LDAP en temps réel compatible Linux pour détecter les modifications d'annuaire, offrant une visibilité sur…

Volatile Artifact Collector collecte un instantané des données volatiles d'un système. Il vous indique ce qui se passe sur un système, et est…

Scanner automatisé de détection de secrets et de fuites pour GitHub et les sites de paste, avec filtrage heuristique, enrichissement IOL via…

RedEye est un outil d'analyse visuelle pour les opérations Red Team et Blue Team.

Trouver des secrets dans la mémoire du noyau et de l'utilisateur

⭐ ⭐ Distributed tcpdump pour environnements cloud natifs ⭐ ⭐

Ransomware leak site monitoring

Rip Raw est un petit outil pour analyser la mémoire de systèmes Linux compromis.

Module PowerShell en lecture seule pour détecter UNC2452 et autres artefacts d'acteurs de menace dans Azure AD, auditer les domaines fédérés, les…

Créez automatiquement des règles YARA à partir de documents malveillants.

Moteur ouvert de gestion de posture de sécurité cloud

Module PowerShell pour la gestion de Microsoft Defender Advanced Threat Protection

Un système d'autorisation d'applications en mode utilisateur pour macOS écrit en Swift

Un système d'autorisation et de surveillance binaire pour macOS

Un outil de détection MITM (monstre au milieu). Utilisé pour construire MALCOLM :