#1Strumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.
Raccomandato da Kitploit

Libreria interattiva basata su Python per la manipolazione dei pacchetti, utilizzata per forgiare, decodificare, inviare, catturare e analizzare…
Zeek è un potente framework di analisi di rete molto diverso dal tipico IDS che potresti conoscere.

Cattura e analizza il traffico di rete con ispezione approfondita dei pacchetti, decodifica dei protocolli tra centinaia di protocolli e supporto per…

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Arkime è un sistema open source, su larga scala, per la cattura completa di pacchetti, l'indicizzazione e il database.

Monitoraggio del traffico basato sul web e del traffico di rete per la cybersecurity

Configurazione del Malware ed Estrazione del Payload

Motore open-source IDS/IPS/NSM di rete per l'ispezione del traffico in tempo reale, rilevamento e prevenzione delle intrusioni, analisi dei…

Laboratori pratici gratuiti di digital forensics per studenti e docenti

Piattaforma open-source di monitoraggio della sicurezza per threat hunting, rilevamento delle intrusioni, gestione dei log, risposta agli incidenti e…

Scavare più a fondo....

Piattaforma collaborativa di analisi delle timeline forensi per l'acquisizione, la ricerca e l'annotazione dei log degli eventi, a supporto delle…

il dissector di rete TCPdump

Framework di forensic live remota e risposta agli incidenti con agente Python per la raccolta di dati forensi da endpoint, inclusi memoria, disco e…

Libreria C++ multipiattaforma per cattura, parsing, creazione e analisi di pacchetti di rete ad alte prestazioni. Supporta libpcap, DPDK, AF_XDP,…

IPED Digital Forensic Tool. È un software open source che può essere utilizzato per elaborare e analizzare prove digitali, spesso sequestrate sulla…

Strumento di analisi malware tutto-in-uno.

Un'interfaccia utente a terminale per tshark, ispirata a Wireshark.