#1Strumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.
Raccomandato da Kitploit

CVE-2017-0199 XLS --> HTA --> VBS --> STEGANOGRAPHY --> DBATLOADER/GULOADER STYLE MALWARE

Riproduzione controllata di CVE-2017-0144 (EternalBlue) in un laboratorio AWS EC2 isolato — analisi dell'exploit, cattura del traffico con Wireshark…

controlli di sicurezza Linux

Laboratorio pratico che riproduce la CVE-2019-11043, una RCE di PHP-FPM dietro nginx, dimostrando la persistenza tramite reverse tunnel, l'analisi…

Laboratorio DFIR Spring4Shell (CVE-2022-22965) con simulazione di exploit, WAF in Python, rilevamento basato su IOC e analisi PCAP.

AIEngine è un NIDS (sistema di rilevamento delle intrusioni di rete) di nuova generazione, interattivo/programmabile, in Python/Ruby/Java/Lua e Go.

Report sulla post-esploitazione di honeypot che sfrutta il vulnerabile wu-ftpd (CVE-2001-0550)

Security Onion 16.04 - Distribuzione Linux per la caccia alle minacce, il monitoraggio della sicurezza aziendale e la gestione dei log

⭐ ⭐ tcpdump distribuito per ambienti cloud native ⭐ ⭐

Stenographer è una soluzione di cattura di pacchetti che mira a salvare rapidamente tutti i pacchetti su disco, fornendo poi un accesso semplice e…

Forensica digitale distribuita e in tempo reale alla velocità del cloud