Awesome Incident Response

Una lista curata di strumenti e risorse per la risposta agli incidenti di sicurezza, pensata per aiutare gli analisti di sicurezza e i team DFIR.
I team di Digital Forensics e Incident Response (DFIR) sono gruppi di persone all'interno di un'organizzazione responsabili della gestione della risposta a un incidente di sicurezza, inclusa la raccolta delle prove dell'incidente, la mitigazione dei suoi effetti e l'implementazione di controlli per prevenire che l'incidente si ripeta in futuro.
Indice
Raccolta di strumenti IR
Emulazione dell'avversario
- APTSimulator - Script Batch di Windows che utilizza una serie di strumenti e file di output per far sembrare un sistema compromesso.
- Atomic Red Team (ART) - Test di rilevamento piccoli e altamente portabili, mappati sul framework MITRE ATT&CK.
- AutoTTP - Tattiche, tecniche e procedure automatizzate. Riesecuzione manuale di sequenze complesse per test di regressione, valutazioni di prodotto e generazione di dati per i ricercatori.
- Caldera - Sistema automatizzato di emulazione dell'avversario che esegue comportamenti avversari post-compromissione all'interno di reti Windows Enterprise. Genera piani durante l'operazione utilizzando un sistema di pianificazione e un modello avversario preconfigurato basato sul progetto Adversarial Tactics, Techniques & Common Knowledge (ATT&CK™).
- DumpsterFire - Strumento modulare, guidato da menu e multipiattaforma per creare eventi di sicurezza distribuiti, ripetibili e ritardati nel tempo. Consente di creare facilmente catene di eventi personalizzate per esercitazioni Blue Team e mappatura di sensori / avvisi. I Red Team possono creare incidenti esca, distrazioni ed esche per supportare e ampliare le loro operazioni.
- Metta - Strumento di preparazione alla sicurezza informatica per la simulazione avversaria.
- Network Flight Simulator - Utilità leggera utilizzata per generare traffico di rete dannoso e aiutare i team di sicurezza a valutare i controlli di sicurezza e la visibilità di rete.
- Red Team Automation (RTA) - RTA fornisce un framework di script progettato per consentire ai blue team di testare le proprie capacità di rilevamento contro tecniche dannose, modellato sul MITRE ATT&CK.
- RedHunt-OS - Macchina virtuale per l'emulazione dell'avversario e la caccia alle minacce.
Strumenti All-In-One