
bothan
Cette IP est-elle un serveur C2 ?

Cette IP est-elle un serveur C2 ?

Extraire les indicateurs de compromission d'un texte, y compris ceux qui sont « échappés ».

Centre d'opérations de sécurité virtuel

Scanner d'indicateurs de compromission pour CVE-2019-19781

Framework de réponse automatique aux alertes de sécurité par AWS Serverless Application Model

Outil de surveillance en temps réel pour les sessions PowerShell distantes utilisant ETW pour capturer et décoder le protocole WinRM/PSRP,…

Honeypot CVE-2020-0618

Outil de surveillance des menaces en temps réel

Framework de détection d'obfuscation PowerShell

Générer des règles YARA en masse à partir d'une entrée YAML

BinaryAlert: détection de malwares sans serveur, en temps réel & rétroactive.

Citrix ADC (NetScaler) Honeypot. Supporte la détection de CVE-2019-19781 et des tentatives de connexion.

Dépôt contenant des scripts lua et des fichiers PCAP pour détecter les tentatives d'exploitation de CVE-2020-0601 via le trafic réseau.

Détectez et enregistrez les tentatives de scan et d'exploitation de CVE-2019-19781.

Beagle est un outil de réponse aux incidents et de criminalistique numérique qui transforme les journaux de sécurité et les données en graphiques.

Framework forensique de réponse aux incidents

Un paquet pour capturer et analyser les données de flux réseau et les données intra-flux, pour la recherche réseau, la criminalistique et la…
