#1लॉग पार्सिंग, SIEM, केंद्रीकृत लॉगिंग, फोरेंसिक टाइमलाइन और सुरक्षा घटना सहसंबंध उपकरण।
Kitploit अनुशंसित

DetectionLabELK, Splunk के बजाय ELK स्टैक के साथ DetectionLab का एक फोर्क है।
डेटाबेस संचालित DNS सर्वर वेब UI के साथ

Office 365 और Azure लॉग संग्रह के लिए PowerShell मॉड्यूल

एक फ़ाइल सिस्टम फोरेंसिक विश्लेषण स्कैनर और ख़तरा खोज उपकरण। MFT और OS स्तर पर फ़ाइल सिस्टम को स्कैन करता है और डेटा को SQL, SQLite या CSV में…

पावरशेल आधारित उपकरण जो O365 घुसपैठ और संभावित उल्लंघनों से संबंधित जानकारी एकत्र करने के लिए है।

Cowrie, Loki, Promtail, और Grafana के साथ निर्मित मध्यम-अंतःक्रिया SSH/Telnet हनीपॉट - Terraform के माध्यम से DigitalOcean पर स्थापित, GitLab CI…

आपके SIEM में उन डिटेक्शन नियमों को खोजता है जो अंधे चल रहे हैं।

रियल-टाइम घटना ट्रैकिंग, खतरे का पता लगाने और जोखिम स्कोरिंग के लिए ओपन-सोर्स सुरक्षा ढांचा। नियम इंजन और ऑडिट ट्रेल्स के माध्यम से उपयोगकर्ता…

लिनक्स सर्वर को सुरक्षित करने के लिए चरण-दर-चरण मार्गदर्शिका, जिसमें SSH सुरक्षा, फ़ायरवॉल, घुसपैठ का पता लगाना, ऑडिटिंग, और सिस्टम कॉन्फ़िगरेशन…

मध्यम-अंतःक्रिया SSH हनीपॉट जो ब्रूट फोर्स हमलों और पूर्ण आक्रमणकारी शेल अंतःक्रियाओं को लॉग करता है, साथ ही फिंगरप्रिंटिंग कम करने के लिए अनुकूलन…

Windows आर्टिफैक्ट्स की फोरेंसिक जांच के लिए CLI टूल्स

Windows Event Forwarding, Sysmon, और Active Directory वातावरण में कस्टम ऑडिट नीतियों को तैनात करने के लिए स्वचालन स्क्रिप्ट्स।

Linux और Windows दोनों के लिए .NET Core (C#) में लिखा गया Honeypot FTP सर्वर।


अपने Bro logs में un-sinkholed C&C IPs की तलाश करें (Bambanek Consulting C&C master list से)

Mac घुसपैठ का पता लगाने वाली विश्लेषण प्रणाली

CVE-2021-44228 के लिए डॉकराइज़्ड हनीपॉट।

CVE-2019-19781 के लिए समझौता सूचक स्कैनर