Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OneAlert — SOC basato sull'AI per reti OT/ICS — 6 agenti autonomi, mappatura MITRE ATT&CK, ingestione Suricata/Zeek, risposta con intervento umano, oltre 330 test. Alternativa open-source a Claroty/Dragos per PMI. | Kitploit
Strumenti/GitHubGitHub/mangod12/onealert
Sicurezza di ReteThreat IntelligenceRisposta agli IncidentiSicurezza dell'IA
GitHubmangod12/onealert

OneAlert

SOC basato sull'AI per reti OT/ICS — 6 agenti autonomi, mappatura MITRE ATT&CK, ingestione Suricata/Zeek, risposta con intervento umano, oltre 330 test. Alternativa open-source a Claroty/Dragos per PMI.

Vedi Repository
313151 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

OneAlert AI Security OS

Difesa informatica autonoma open-source per reti industriali

Agenti AI che rilevano, indagano, cacciano e rispondono alle minacce sulla tua infrastruttura OT/ICS — con porte di approvazione umane e audit trail completi.

Demo Setup · Funzionalità · Avvio rapido · Architettura

CI Tests AI Agents License Python React


Provatelo Ora

Demo live: https://onealert-demo.mangoglacier-b3ad215d.southeastasia.azurecontainerapps.io/app/

Email[email protected]
Passwordpassword123

Precaricata con un impianto di trattamento acque realistico: 11 asset OT/IT, uno scenario di attacco multi-fase (compromissione VPN → movimento laterale → tentativo di accesso PLC), caso investigativo generato dall'AI con mappatura MITRE ATT&CK e oltre 15 eventi di sicurezza.


Vedilo in Azione

Dashboard
Dashboard del posture di sicurezza con KPI, ripartizione per gravità e mappa di calore dei rischi

Investigazione del caso
Caso investigativo generato dall'AI con mappatura MITRE ATT&CK e timeline dell'attacco
Mappa MITRE ATT&CK
Mappa di calore della copertura MITRE ATT&CK con ricerca per tecnica
Laboratorio di caccia
Caccia alle minacce in linguaggio naturale con query generate dall'AI
Eventi di sicurezza
Eventi di sicurezza Suricata/Zeek con filtro per gravità
Avvisi di vulnerabilità CVE
Avvisi di vulnerabilità CVE con remediation AI
Asset
Inventario asset OT/IT con classificazione modello Purdue

Perché Esiste

Gli strumenti SOC aziendali costano $300K-$800K/anno. I produttori PMI con PLC, sistemi SCADA e reti OT non possono permetterseli — ma sono sempre più presi di mira. OneAlert fornisce loro un blue team AI che:

  • Ingestisce la telemetria di rete Suricata/Zeek
  • Rileva anomalie con agenti AI (non solo regole statiche)
  • Correla gli avvisi in casi investigativi con mappatura MITRE ATT&CK
  • Genera piani di risposta con porte di approvazione umane
  • Caccia alle minacce usando il linguaggio naturale
  • Impone vincoli di sicurezza OT (nessuna azione autonoma sui PLC)

Funzionalità

Pipeline Agenti AI

Sei agenti specializzati che lavorano in squadra:

AgenteCosa Fa
Agente DetectAnalizza le statistiche degli eventi per port scan, anomalie nei protocolli OT, pattern C2
Agente TriageCorrela avvisi + eventi in casi investigativi con mappatura MITRE ATT&CK
Agente HuntPrende ipotesi in linguaggio naturale, genera query SQL, produce regole Sigma
Agente ResponseGenera piani di risposta con azioni di contenimento ordinate
Agente PurpleSimula tecniche ATT&CK per validare la copertura di rilevamento
Agente ComplianceMappa i dati della piattaforma ai controlli IEC 62443 e NIST CSF

Autonomia Governata

  • 5 livelli di autonomia (L0 sola lettura a L4 modalità crisi)
  • Vincolo di sicurezza OT: gli asset Purdue Livello 0-3 richiedono sempre approvazione umana per il contenimento
  • Registro completo degli agenti: ogni decisione AI registrata con modello, token, ragionamento
  • Motore delle policy: regole di approvazione delle azioni per zona, tipo di asset e livello di autonomia
  • Flusso di approvazione: approva/rifiuta piani di risposta tramite API REST prima dell'esecuzione
  • Esecutore di azioni: 12 tipi di azione (notifica, blocca IP, isola host, metti in quarantena VLAN, ecc.)

Redazione di PII e Segreti

  • 8 tipi di pattern: email, SSN, carte di credito, chiavi API, bearer token, password, chiavi private, JWT
  • Integrato nell'ingestion degli eventi: i segreti vengono rimossi prima dell'archiviazione e dell'elaborazione LLM
  • Preserva gli osservabili di rete: IP, porte, domini, hostname vengono mantenuti per l'analisi di sicurezza

Validazione Purple-Team

  • Test ATT&CK simulati: 8 categorie di tecniche con libreria di test atomici
  • Modalità dry-run/lab/produzione: la modalità produzione richiede approvazione umana esplicita
  • Metriche di copertura del rilevamento: tassi di rilevamento per tecnica e analisi delle lacune
  • Tracciamento dei risultati dei controlli: quali regole di rilevamento hanno attivato, quali hanno mancato

Ricerca Semantica e Raggio d'Esplosione

  • Ricerca casi in linguaggio naturale: ranking TF-IDF senza dipendenze esterne
  • Recupero incidenti simili: matching per similarità del coseno con evidenziazione delle tecniche MITRE condivise
  • Grafo del raggio d'esplosione: visualizzazione delle relazioni tra entità (asset, IP, tecniche MITRE per caso)

Ingestione Eventi di Sicurezza

  • Parser Suricata EVE JSON (avvisi, DNS, HTTP, TLS, flussi)
  • Parser Zeek log (conn, dns, http, ssl, files, notice)
  • Ricevitore webhook per l'ingestion in tempo reale da Filebeat/Fluentd
  • Caricamento file per analisi offline

Integrazione MITRE ATT&CK

  • Matrice Enterprise + ICS (16 tattiche, 30+ tecniche)
  • Mappatura automatica dalle firme Suricata alle tecniche
  • Mappa di calore della copertura del rilevamento per tattica
  • Browser di tecniche ricercabile

Laboratorio di Caccia alle Minacce

  • Input in linguaggio naturale: "Cerca movimento laterale dalla workstation di ingegneria alla sottorete PLC"
  • L'AI genera query SQL contro i tuoi dati di evento
  • Regole Sigma generate automaticamente dai risultati confermati
  • Validazione di sicurezza delle query in sola lettura (blocca INSERT/UPDATE/DELETE)

Gestione Vulnerabilità OT/ICS

Scarica lo strumento