
PacketPirate
Un proxy MITM sans interface graphique, scriptable et basé sur la ligne de commande, conçu pour l'interception, l'analyse et la modification du…

Un proxy MITM sans interface graphique, scriptable et basé sur la ligne de commande, conçu pour l'interception, l'analyse et la modification du…

Ce dépôt contient l'artefact Velociraptor et les règles Chainsaw pour aider à détecter l'activité du VPN Microsoft Remote Access.

Un simple détecteur Linux d'indicateurs de compromission Log4j

Un moniteur réseau basé sur les flux avec inspection approfondie des paquets.

Détection du framework C2 Manjusaka

Un standard ouvert pour le hachage des flux réseau en identifiants, alias "Community IDs".

Un paquet Bro pour identifier les connexions en rafale (beaucoup de données transférées rapidement).

Application Corelight pour CrowdStrike LogScale et Next-Gen SIEM

Application Splunk pour intégrer et analyser les données de détection réseau de Corelight, permettant la chasse aux menaces en temps réel et la…

Version Elastic des règles watcher de SOC prime

Script Zeek utilisant la liste officielle des domaines de premier niveau (TLD) de l'ICANN avec le framework Input pour extraire les informations…

Ajouter un extrait du corps des requêtes POST au journal HTTP de Bro.

Playbooks automatisés de réponse aux incidents de sécurité pour Splunk Phantom, intégrant les journaux Zeek, l'analyse DNS et le renseignement sur…

Corelight@Home script

Top DNS Measurement pour Bro

Antisèches des logs Zeek

Prise en charge de Zeek pour le hachage de flux Community ID.

Script Zeek et utilitaire Python pour enrichir les journaux de surveillance de la sécurité réseau avec des identifiants CVE pour une meilleure…