
Sentinel-Queries
Raccolta curata di query KQL per Microsoft Sentinel e tutorial per la caccia alle minacce, l'analisi dei log di accesso di Azure AD, il rilevamento…
Strumenti per parsing log, SIEM, logging centralizzato, timeline forense e correlazione eventi di sicurezza.

Raccolta curata di query KQL per Microsoft Sentinel e tutorial per la caccia alle minacce, l'analisi dei log di accesso di Azure AD, il rilevamento…

Servizio di ban IP automatico che rileva tentativi di accesso falliti dai log degli eventi e dai file, bloccando gli aggressori su Windows e Linux…

Strumento di debug per iOS 🚀

Estensione di audit per PostgreSQL

Questo repository funge da punto di raccolta per Target e Moduli creati dalla community, da utilizzare con KAPE.

Una lista curata di fantastiche tecniche di hardening della sicurezza per Windows.

Framework di sicurezza open-source per il monitoraggio degli eventi in tempo reale, la rilevazione delle minacce e la valutazione del rischio.…

SIEM del Red Team - strumento per Red Teams utilizzato per tracciare e allertare sulle attività del Blue Team, oltre a una migliore usabilità nelle…

Analizzatore WiFi e Bluetooth di nuova generazione basato su GUI per Linux

Progetto guidato dalla comunità per documentare, standardizzare e modellare i log degli eventi di sicurezza al fine di migliorare l'analisi del…

Configurazione Auditd secondo le migliori pratiche

Monitoraggio in tempo reale e analisi degli slowlog per database Valkey e Redis con rilevamento delle anomalie, audit delle ACL ed esportazione delle…

TrustedSec Sysinternals Sysmon Community Guide

Governance della sicurezza per l'IA agentica

Monitor di sicurezza Linux basato su eBPF e cacciatore di minacce che fornisce eventi cronologicamente ordinati, consapevoli dei container, con…

ElectricEye è uno strumento CLI Python multi-cloud e multi-SaaS per la gestione degli asset, la gestione della postura di sicurezza e il monitoraggio…

Un repository di query KQL incentrato sul threat hunting e sul rilevamento delle minacce per Microsoft Sentinel e Microsoft XDR (ex Microsoft 365…

Real-time network diagnostics in your terminal. One command, zero config, instant visibility.