Awesome Incident Response

सुरक्षा घटना प्रतिक्रिया (security incident response) के लिए उपकरणों और संसाधनों की एक चुनिंदा सूची, जिसका उद्देश्य सुरक्षा विश्लेषकों और DFIR टीमों की सहायता करना है।
डिजिटल फोरेंसिक और इंसिडेंट रिस्पॉन्स (DFIR) टीमें किसी संगठन में लोगों के ऐसे समूह हैं जो सुरक्षा घटना के प्रति प्रतिक्रिया प्रबंधित करने के लिए जिम्मेदार होते हैं, जिसमें घटना के साक्ष्य एकत्र करना, उसके प्रभावों को ठीक करना, और भविष्य में घटना की पुनरावृत्ति को रोकने के लिए नियंत्रण लागू करना शामिल है।
सामग्री
IR उपकरण संग्रह
एडवर्सरी इमुलेशन
- APTSimulator - विंडोज़ बैच स्क्रिप्ट जो उपकरणों और आउटपुट फ़ाइलों के एक सेट का उपयोग करके सिस्टम को ऐसा दिखाती है मानो वह समझौता (compromised) हो गया हो।
- Atomic Red Team (ART) - छोटे और अत्यधिक पोर्टेबल डिटेक्शन परीक्षण जो MITRE ATT&CK फ्रेमवर्क से मैप किए गए हैं।
- AutoTTP - स्वचालित टैक्टिक्स, टेक्नीक्स और प्रोसीजर (Automated Tactics Techniques & Procedures)। रिग्रेशन परीक्षणों, उत्पाद मूल्यांकन और शोधकर्ताओं के लिए डेटा उत्पन्न करने हेतु जटिल अनुक्रमों को मैन्युअल रूप से दोबारा चलाना।
- Caldera - स्वचालित एडवर्सरी इमुलेशन प्रणाली जो विंडोज़ एंटरप्राइज़ नेटवर्क के भीतर पोस्ट-कॉम्प्रोमाइज़ एडवर्सेरियल व्यवहार करती है। यह एक प्लानिंग सिस्टम और एडवर्सेरियल टैक्टिक्स, टेक्नीक्स और कॉमन नॉलेज (ATT&CK™) प्रोजेक्ट पर आधारित पूर्व-कॉन्फ़िगर एडवर्सरी मॉडल का उपयोग करके ऑपरेशन के दौरान योजनाएँ उत्पन्न करती है।
- DumpsterFire - मॉड्यूलर, मेनू-संचालित, क्रॉस-प्लेटफ़ॉर्म उपकरण जो दोहराने योग्य, समय-विलंबित, वितरित सुरक्षा ईवेंट बनाने के लिए है। ब्लू टीम अभ्यासों और सेंसर/अलर्ट मैपिंग के लिए आसानी से कस्टम ईवेंट श्रृंखलाएँ बनाएँ। रेड टीमें अपने संचालन का समर्थन और विस्तार करने के लिए डिकॉय घटनाएँ, विकर्षण और लालच (lures) बना सकती हैं।
- Metta - एडवर्सेरियल सिमुलेशन करने के लिए सूचना सुरक्षा तैयारी उपकरण।
- Network Flight Simulator - हल्की उपयोगिता जो दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक उत्पन्न करने और सुरक्षा टीमों को सुरक्षा नियंत्रणों और नेटवर्क दृश्यता का मूल्यांकन करने में सहायता करती है।
- Red Team Automation (RTA) - RTA स्क्रिप्ट्स का एक फ्रेमवर्क प्रदान करता है जिसे ब्लू टीमों को दुर्भावनापूर्ण ट्रेडक्राफ्ट के विरुद्ध अपनी डिटेक्शन क्षमताओं का परीक्षण करने की अनुमति देने के लिए डिज़ाइन किया गया है, जो MITRE ATT&CK पर आधारित है।
- RedHunt-OS - एडवर्सरी इमुलेशन और थ्रेट हंटिंग के लिए वर्चुअल मशीन।
ऑल-इन-वन उपकरण