#1लॉग पार्सिंग, SIEM, केंद्रीकृत लॉगिंग, फोरेंसिक टाइमलाइन और सुरक्षा घटना सहसंबंध उपकरण।
Kitploit अनुशंसित

एक Bro पैकेज, जो बर्स्टिंग (बहुत सारा डेटा और तेज़ी से स्थानांतरण) करने वाले कनेक्शनों की पहचान करता है।
विंडोज़ एक्ज़ीक्यूटेबल मेमोरी पेज में होने वाले परिवर्तनों पर टेलीमेट्री प्रदान करने के लिए एक Microsoft Windows सेवा, जो खतरे का पता लगाने में…

अपने Bro logs में un-sinkholed C&C IPs की तलाश करें (Bambanek Consulting C&C master list से)

Zabbix टेम्पलेट जो Windows Event Viewer की उन घटनाओं की निगरानी करता है जो Netlogon Elevation of Privilege Vulnerability - CVE-2020-1472 से संबंधित…

CVE-2020-5902 से संबंधित समझौते के संकेतकों (IoCs) की स्कैन करने वाला स्थानीय F5 BIG-IP स्क्रिप्ट, जो पोस्ट-एक्सप्लॉइटेशन गतिविधि का पता लगाने के लिए…

शीर्ष DNS मापन ब्रो के लिए

यह उपयोगिता यह निर्धारित करने में मदद कर सकती है कि CVE-2019-11510 के लिए Pulse Secure VPN Appliance की लॉग फ़ाइलों में समझौता संकेतक (IOCs) मौजूद…

OS X Auditor एक मुफ्त Mac OS X कंप्यूटर फोरेंसिक उपकरण है।

क्राउडस्ट्राइक फाल्कन के साथ थ्रेट हंटिंग के लिए स्प्लंक की सर्च प्रोसेसिंग लैंग्वेज (SPL) का संग्रह

CVE-2019-19781 के लिए समझौता संकेतक स्कैनर

CVE-2019-19781 के लिए समझौता सूचक स्कैनर

लाइव मॉनिटरिंग टूल जो ETW का उपयोग करके रिमोट PowerShell सत्रों के लिए WinRM/PSRP प्रोटोकॉल को कैप्चर और डिकोड करता है, सुरक्षा विश्लेषण के लिए कमांड…

🔬 Jupyter notebook जो CVE-2019-19781 के माध्यम से समझौता किए गए Citrix Netscalers से संबंधित फोरेंसिक विश्लेषण को स्वचालित करने में मदद करता है।

cve-2019-19781 की खोज के लिए स्वचालित फोरेंसिक स्क्रिप्ट

सिट्रिक्स ADC भेद्यता CVE-2019-19871 के लिए ऑडिट गाइड। एकाधिक स्रोतों और खतरा आकलनों से एकत्रित। नए तरीके सामने आने पर अपडेट किया जाएगा।

Rust-आधारित विंडोज फोरेंसिक टूलकिट रीयल-टाइम MFT निगरानी, इवेंट लॉग स्ट्रीमिंग और चैनल गणना के लिए, जो लाइव सिस्टम विश्लेषण और घटना प्रतिक्रिया को…

विंडोज़ के लिए बेहतरीन सुरक्षा हार्डनिंग तकनीकों की एक चुनिंदा सूची।

Beagle एक घटना प्रतिक्रिया और डिजिटल फोरेंसिक उपकरण है जो सुरक्षा लॉग और डेटा को ग्राफ़ में बदलता है।