Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
Strumenti/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

🛡️ Hub per Analisti SOC — Toolkit Tier 1

Un toolkit interattivo gratuito, completamente offline per analisti SOC Tier 1 — che copre risposta agli incidenti, triage degli alert, threat hunting e onboarding degli analisti. Zero dipendenze. Singolo file HTML. Apri in qualsiasi browser.

🚀 Demo dal vivo →


📦 Cosa Contiene

⚡ Checklist per la Risposta agli Incidenti

Checklist interattive passo-passo per i tipi più comuni di incidenti. Spunta i passaggi mentre lavori — il progresso si salva automaticamente.

  • Indagine su Email di Phishing (12 passaggi)
  • Compromissione Endpoint / Malware (12 passaggi)
  • Attacco Brute Force / Credenziali (12 passaggi)
  • Alert di Esfiltrazione Dati (12 passaggi)
  • Attività PowerShell Sospetta (12 passaggi)

🔍 Playbook per il Triage degli Alert

Flussi ad albero decisionale per valutare, classificare e escalare gli alert — con logica ramificata SI/NO e soglie di escalation chiare.

  • Accessi Falliti ad Alto Volume
  • Alert di Viaggio Impossibile
  • Esecuzione di Processo Sospetto
  • Alert di Beaconing DNS
  • Movimento Laterale Rilevato
  • Esposizione di Dati su Cloud Storage

🎯 Guide per il Threat Hunting

Ipotesi di caccia strutturate con tag MITRE ATT&CK, fonti dati e query Splunk / Elastic pronte all'uso.

  • Esecuzione Comandi LOLBAS (T1218)
  • Persistenza tramite Attività Pianificate (TA0003)
  • Tentativi di Kerberoasting (T1558.003)
  • Connessioni in Uscita su Porte Non Standard (T1571)
  • Rilevamento Pass-the-Hash (T1550.002)

📡 Onboarding e Formazione degli Analisti

Un percorso di apprendimento strutturato di 4 settimane per nuovi analisti Tier 1 — 4 moduli, 20 lezioni, monitoraggio del progresso con click.

SettimanaModulo
1Fondamenti SOC — ruoli, toolchain, kill chain, ATT&CK
2Gestione e Triage degli Alert — gravità, FP/TP, escalation
3Competenze Investigative — query SIEM, alberi dei processi, threat intel
4Basi della Risposta agli Incidenti — ciclo di vita NIST, prove, comunicazioni

🚀 Utilizzo

Opzione A — Usa la demo dal vivo (nessuna installazione necessaria): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

Opzione B — Esegui localmente:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# Open soc_hub.html in any browser — no server required

Opzione C — Scarica direttamente: Clicca soc_hub.html → Scarica il file raw → aprilo nel browser.


🔧 Funzionalità

  • ✅ Completamente offline — nessuna connessione Internet richiesta dopo il primo caricamento
  • ✅ Zero dipendenze — nessun npm, nessun passaggio di build, nessun framework
  • ✅ Persistenza del progresso — lo stato delle checklist e della formazione si salva tramite localStorage
  • ✅ Focalizzato su Tier 1 — costruito per analisti che partono da zero
  • ✅ Query reali — include Splunk e Elastic SPL
  • ✅ Allineato con MITRE ATT&CK — ID delle tecniche riferiti ovunque

🗂️ Struttura dei File

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # L'intera app — HTML + CSS + JS in un unico file
└── README.md

🤝 Contribuire

Contributi benvenuti — nuovi playbook, query di caccia aggiuntive, tecniche aggiornate o miglioramenti dell'interfaccia.

  1. Fai il fork del repository
  2. Crea un branch: git checkout -b add-new-playbook
  3. Apporta le modifiche a soc_hub.html
  4. Invia una Pull Request con una descrizione di ciò che hai aggiunto

Idee per contributi:

  • Checklist IR per Ransomware
  • Query di threat hunting native cloud (AWS CloudTrail, Azure Sentinel)
  • Note di integrazione SOAR
  • Copertura aggiuntiva MITRE ATT&CK

📄 Licenza

Licenza MIT — libero di usare, modificare e distribuire.


👤 Autore

Samuel Cross

  • GitHub: @cross-samuel1
  • Progetto: SOC Analyst Hub

Costruito per la comunità blue team. Se ti è stato utile, dagli una ⭐ — aiuta altri a trovarlo.

Scarica lo strumento