
fastnetmon
Sensore DDoS molto veloce con supporto per sFlow/Netflow/IPFIX/SPAN
Strumenti per parsing log, SIEM, logging centralizzato, timeline forense e correlazione eventi di sicurezza.

Sensore DDoS molto veloce con supporto per sFlow/Netflow/IPFIX/SPAN

il dissector di rete TCPdump

Investigare gli accessi dannosi a Windows visualizzando e analizzando il registro eventi di Windows

Monitoraggio di rete per processo per il tuo terminale con ispezione profonda dei pacchetti. Multipiattaforma, in sandbox.

Generatore di timeline forensi per log eventi di Windows multi-thread e strumento di threat hunting con supporto completo delle regole Sigma, che…

Cerca e caccia rapidamente attraverso gli artefatti forensi di Windows

Suite di analisi del traffico di rete containerizzata che acquisisce log PCAP, Zeek e avvisi Suricata per normalizzazione, arricchimento e…

Dshell è un framework di analisi forense di rete.

OS X Auditor è uno strumento forense gratuito per computer Mac OS X.

Kyanos è uno strumento di analisi di rete che utilizza eBPF. Consente di visualizzare il tempo che i pacchetti trascorrono nel kernel, di acquisire…

Security Operations Center open source basato sull'AI — fusione degli alert, esercitazioni purple team, triage assistito da agenti, indagine MITRE…


Strumenti di sicurezza di Microsoft Threat Intelligence

Strumento di caccia alle minacce basato su PowerShell che analizza i log degli eventi di Windows per rilevare attività dannose, inclusi attacchi alle…

L'ELK per la caccia

Questo progetto mira a confrontare e valutare la telemetria di vari prodotti EDR.

Rileva Tattiche, Tecniche e Minacce di Combattimento

A list of cyber-chef recipes and curated links