
यह परियोजना एक SIEM है जिसमें SIRP और Threat Intel शामिल हैं, सभी एक में।

EVTX फ़ाइलों के लिए, आप EVTX-ATTACK-SAMPLES के साथ S1EM (Zircolite) आज़मा सकते हैं।
Pcap फ़ाइलों के लिए, आप MALWARE-TRAFFIC-ANALYSIS के साथ S1EM (Suricata/Zeek/Mwdb) आज़मा सकते हैं।
S1EM का Discord सर्वर: https://discord.gg/uFBzr8fWmC
https://www.elastic.co
https://github.com/TheHive-Project/Docker-Templates
https://github.com/jasonish/docker-suricata
https://github.com/blacktop/docker-zeek
https://github.com/rskntroot/arkime
https://github.com/coolacid/docker-misp
https://github.com/m0ns7er/ElasticXDR
https://github.com/jertel/elastalert-docker
https://github.com/OpenCTI-Platform/docker
https://github.com/CERT-Polska/mwdb-core
https://github.com/SigmaHQ/sigma
https://github.com/Yara-Rules/rules
https://traefik.io/
https://docs.linuxserver.io/images/docker-heimdall
https://github.com/cisagov/Malcolm
https://github.com/blueimp/jQuery-File-Upload
https://gchq.github.io/CyberChef/
https://www.syslog-ng.com/
https://github.com/bastienwirtz/homer
https://github.com/wagga40/zircolite
https://github.com/weslambert
https://github.com/Velocidex/velociraptor
इस बार फ्रेंच में।
मेरे उन दोस्तों और सहकर्मियों का धन्यवाद जिन्होंने मुझे इन सभी वर्षों में प्रेरित किया, मेरी मदद की और बग्स को सुधारा।
मैं Kidrek, Juju, mlp1515, Wagga40, Xophidia, StevenDias33, Frak113, HiPizzaa, और उन सभी के बारे में सोच रहा हूँ जिनके पास जरूरी नहीं कि github खाता हो।
आप सभी का धन्यवाद :)
GitHub लिंक:
https://github.com/kidrek
https://github.com/mlp1515
https://github.com/frack113
https://github.com/StevenDias33
https://github.com/wagga40
https://github.com/xophidia
@Mcdave2k1 को आपके पुल रिक्वेस्ट के लिए धन्यवाद।
यदि यह परियोजना आपके विकास के समय को कम करने में मदद करती है, तो आप मुझे एक कप कॉफी दे सकते हैं :)