
deadair
Trouve les règles de détection de votre SIEM qui sont aveugles.

Trouve les règles de détection de votre SIEM qui sont aveugles.

CLI/TUI Python pour le triage forensique des systèmes Ubuntu — détecte et remédie aux mécanismes de persistance avec collecte d'artefacts,…

Contenu des opérations SOC pour Microsoft Sentinel, incluant des requêtes de chasse, des playbooks de réponse aux incidents et l'analyse des…

Capteur DDoS très rapide avec support sFlow/Netflow/IPFIX/SPAN

Détection avancée des scans de ports, des attaques DoS et des malwares à l'aide de techniques de Machine Learning

Analyse les fichiers .pcapng afin de générer des rapports HTML pour l'inspection du trafic réseau et l'examen forensique.

le dissecteur réseau TCPdump

Tableau de bord Azure workbook qui visualise et explore les métriques de performance de détection, aidant les équipes de sécurité à mesurer et à…

Documentation de réponse aux incidents simplifiée. Développée par des intervenants en réponse aux incidents pour des intervenants en réponse aux…

SO-CRATES : Security Onion conteneurisé pour l'analyse rapide des menaces, des malveillances et des comportements suspects !

Analyser, filtrer et visualiser les logs eve.json de Suricata avec des outils CLI pour les alertes, les flux, le DNS et les payloads. Inclut un…

Kyanos est un outil d'analyse réseau basé sur eBPF. Il permet de visualiser le temps que les paquets passent dans le noyau, de capturer les…

Service automatisé de bannissement IP qui détecte les tentatives de connexion échouées à partir des journaux d'événements et de fichiers, bloquant…

IFRIT est un proxy inverse basé sur l'IA qui intercepte les requêtes entrantes en temps réel, classant chacune d'elles comme légitime ou…

Plateforme de documentation pour la réponse aux incidents

Index organisé d'outils de réponse aux incidents et de forensique numérique (DFIR), incluant la forensique de la mémoire et des disques, la collecte…

Requêtes et techniques SIEM sélectionnées pour la découverte offensive de l'élévation de privilèges Windows, des ACL mal configurées, des services,…

Collection d'exemples de solutions Google Cloud et d'utilitaires opérationnels pour la surveillance des journaux d'audit, la dé-identification DLP,…