Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-lists — Repository curato di feed di threat intelligence, liste IoC, regole YARA e riferimenti a strumenti DFIR per il rilevamento SOC/CERT/CTI e la risposta agli incidenti. | Kitploit
Strumenti/GitHubGitHub/mthcht/awesome-lists
Gestione degli Indicatori di Compromissione (IOC)Feed e Aggregatori di MinacceDigital ForensicsThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiRisorse Curate
GitHubmthcht/awesome-lists

awesome-lists

Repository curato di feed di threat intelligence, liste IoC, regole YARA e riferimenti a strumenti DFIR per il rilevamento SOC/CERT/CTI e la risposta agli incidenti.

Vedi Repository
1.9k225692h 44m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Elenchi di sicurezza per rilevamenti SOC/DFIR Awesome

dt

🐾 Threat Hunting:

  • Sito ThreatHunting keywords
  • Liste ThreatHunting keywords
  • Regole Yara ThreatHunting

Ricerche ThreatHunting

  • Ricerche sui servizi Windows
  • Ricerche sugli User-Agent
  • Ricerche su DNS Over HTTPS
  • Ricerche su TLD sospetti
  • Ricerche su HijackLibs
  • Ricerche su phishing e DNSTWIST
  • Ricerche sulle estensioni del browser
  • C2 nascosto in bella vista
  • Artefatti di HTML Smuggling
  • Ricerche su PSEXEC e strumenti simili
  • Rilevamento di Time Slipping
  • Named pipe sospette

📂 Le mie liste di rilevamento

  • 📋 Liste: https://github.com/mthcht/awesome-lists/tree/main/Lists
  • 🕵️‍♂️ Guide ThreatHunting: https://mthcht.medium.com/list/threat-hunting-708624e9266f
  • 🚰 Named pipe sospette: suspicious_named_pipe_list.csv
  • 🌐 TLD sospetti (aggiornati automaticamente): [suspicious_TLDs]
  • 🌐 ASN sospetti (aggiornati automaticamente): [suspicious ASNs]
  • 🌐 FYI: database GeoIP Maxmind (aggiornato automaticamente): GeoIP DB
  • 🆔 ID app OAuth sospetti: OauthSentry
  • 🔧 Servizi Windows sospetti: suspicious_windows_services_names_list.csv
  • ⏲️ Attività di Windows sospette: suspicious_windows_tasks_list.csv
  • 🚪 Porta di destinazione sospetta: suspicious_ports_list.csv
  • 🛡️ Regole firewall sospette: suspicious_windows_firewall_rules_list.csv
  • 🆔 User-Agent sospetto: suspicious_http_user_agents_list.csv
  • 🔏 Firmatario di certificati sospetto: [suspicious CERTS]
  • 📇 ID USB sospetti: suspicious_usb_ids_list.csv
  • 🏷️ Nomi di mutex sospetti: suspicious_mutex_names_list.csv

Aggiorno regolarmente la maggior parte di queste liste dopo ogni strumento che analizzo nel mio progetto detection keywords

Altre liste

🛡️ DFIR:

  • 🔥 Strumenti EricZimmerman 🔥
  • usnjrnl_rewind
  • dfir-orc
  • dfir-orc-config
  • Strumenti forensi Arsenal Recon
  • Splunk4DFIR
  • dfiq
  • Mappe mentali
  • Elenco degli artefatti - DFIRArtifactMuseum
  • Elenco degli artefatti - ForensicArtifacts
  • Autopsy
  • SleuthKit
  • [SO] SIFT Workstation
  • [SO] Remnux
  • [SO] sof-elk
  • [SO] tsurugi
  • [SO] DEFT
  • [SO] Flare VM
  • PSBits
  • Yara - Threat Hunting + TH
  • Yara - Forge
  • capa
  • Malcontent

🚫 Feed IOC/Blacklist:

  • ABUSE.CH BLACKLISTS
  • Liste di blocco
  • Lista di blocco DNS
  • Lista di blocco del phishing
  • Lista di blocco IP Binary Defense
  • C2IntelFeeds
  • Volexity TI
  • Open Source TI
  • C2 Tracker
  • Unit42 IOC
  • Sekoia IOC
  • Unit42 Timely IOC
  • Unit42 Articles IOC
  • ThreatFOX IOC
  • Zscaler ThreatLabz IOC
  • Note sul ransomware di Zscaler ThreatLabz
  • experiant.ca
  • Sophos lab IOC
  • IOC della ricerca ESET
  • ExecuteMalware IOC
  • Cisco Talos IOC
  • Elastic Lab IOC
  • IOC del report APT di Blackorbid

🐙 Github

  • Altre liste github

🖥️ Correlati a SIEM/SOC/PurpleTeam:

- [EDR Telemetry](https://github.com/tsale/EDR-Telemetry) - [PurpleTeam Scripts](https://github.com/mthcht/Purpleteam) - [Awesome-SOC](https://github.com/cyb3rxp/awesome-soc) - [Awesome SOC analyst](https://github.com/st0pp3r/awesome-soc-analyst) - [Threat-Hunting con Splunk](https://github.com/mthcht/ThreatHunting-Keywords) - [Elenchi di rilevamento](https://github.com/mthcht/awesome-lists/Lists) - [PurpleTeam atomics](https://github.com/redcanaryco/atomic-red-team)

📊 TI TTP/Framework/Modelli/Tracker

  • Strumenti usati dai gruppi ransomware - @BushidoToken
  • Strumenti usati dagli APT russi
  • Strumenti associati a gruppi (parziale)
  • Tecniche - MITRE ATT&CK
  • Tattiche - MITRE ATT&CK
  • Matrice delle convenzioni di denominazione di gruppi e operazioni
  • Mitigazioni - MITRE ATT&CK
  • Navigatore della matrice ATT&CK
  • Tutti i dati MITRE in formato xlsx
  • Strumenti usati dai gruppi di threat actor - MITRE ATT&CK
  • atomic-red-team
  • report Threat Detection di redcanary
  • The-Unified-Kill-Chain
  • Piramide TTP
  • Piramide del dolore
  • Cyber Kill chain
  • MITRE D3FEND
  • MITRE CAPEC
  • MITRE CAR
  • MITRE DeTTECT
  • Tecniche PRE-ATT&CK di MITRE

🕵️‍♂️ Indagine

📊 Controlli TI

  • Virustotal
  • SpamHaus
  • app.spur.us
  • AbuseIPDB
  • Caccia con bot Telegram
  • Malwarebazaar
  • emailrep
  • dnsdumpster
  • nslookup.io
  • scansione URL cloudfare
  • controllo IP proxy - proxycheck.io
  • controllo reputazione IP criminalip
  • controllo IP proxy - iphub.info
  • shodan
  • Onyphe
  • haveibeenpwned
  • leakcheck.io
  • Censys
  • cybergordon (controllo reputazione URL)
  • threatminer
  • urlscan
  • Apptotal (analisi di app ed estensioni)
  • urlquery
  • scanner cloudfare
  • scamsearch.io
  • scamdb.net
  • urlvoid

🔬 Sandbox / Emulazione

  • Sandbox Anyrun
  • triage
  • capesandbox
  • joesandbox
  • filescan.io
  • Hybrid Analysis
  • virustotal
  • threat zone
  • vmray
  • kaspersky opentip
  • speakeasy (emulazione modalità kernel e utente)
  • DOGGuard
  • Kaspersky Threat Intelligence Portal

🧩 Manipolazione dei dati

  • CyberChef
  • jsoncrack
  • debugger Grok
  • deoffuscatore JS
  • analizzatore PCAP online
  • calcolatore di hash
  • regex101
  • Analizzatore PCAP online
  • Deoffuscatore JavaScript - deobfuscate.relative.im
  • Deoffuscatore JavaScript - de4js
  • JSONViewer
  • TextMechanic
  • UrlEncode.org
  • TextFixer
  • RegExr
  • TextUtils
  • TextCompactor
  • Pretty Diff
  • XML Tree
  • Formatter e beautifier XML online
  • Strumento di escape XML
  • DiffChecker
  • CSVJSON
  • Formatter HTML
  • Strumento di testo
  • Strumento di manipolazione delle stringhe

📡 Risorse di rilevamento

  • Elenchi di rilevamento
  • Tecniche MITRE
  • Aggiornamenti MITRE
  • MITRE D3fend
  • MITRE Navigator
  • Sorgenti dati MITRE
  • GTFOBIN
  • LOLBAS
  • LOTS
  • LOLRMM
  • loldrivers
  • LOLRMM
  • LOLC2
  • LOLESXI
  • WTFBIN
  • Sigma
  • Regole Splunk
  • Regole Elastic
  • DFIR-Report Sigma-Rules
  • JoeSecurity Sigma-Rules
  • mdecrevoisier Sigma-Rules
  • P4T12ICK Sigma-Rules
  • tsale Sigma-Rules
  • elenco di risorse di rilevamento

🌐 Notizie sulla sicurezza

- [Feed del blog di Adam Chester](https://blog.xpnsec.com/rss.xml) - [feed APT di ahnlab](https://asec.ahnlab.com/en/category/apt-en/feed/) - [feed CERT di ahnlab](https://asec.ahnlab.com/en/category/cert-en/feed) - [feed phishing di ahnlab](https://asec.ahnlab.com/en/category/phishing-scam-en/feed) - [feed trend di ahnlab](https://asec.ahnlab.com/en/category/trend-en/feed) - [feed del blog di Akamai](https://feeds.feedburner.com/akamai/blog) - [feed del blog di analisi malware di Any.run](https://any.run/cybersecurity-blog/category/malware-analysis/feed/) - [feed del blog di Avast](https://blog.avast.com/rss.xml) - [badsectorlabs Last week in security - Redteam](https://blog.badsectorlabs.com/feeds/all.atom.xml) - [feed del blog di bi-zone](https://medium.com/feed/@bi-zone) - [feed dei laboratori bitdefender](https://www.bitdefender.com/nuxt/api/en-us/rss/labs/) - [feed del blog di binarydefense](https://www.binarydefense.com/feed/) - [Blog di Blackberry](https://blogs.blackberry.com/en/home) - [Feed di Bleepingcomputer](https://www.bleepingcomputer.com/feed/) - [feed di bleepingcomputer](https://www.bleepingcomputer.com/feed/) - [feed del blog di broadcom](https://sed-cms.broadcom.com/rss/v1/blogs/rss.xml) - [Avvisi CERT FR](https://www.cert.ssi.gouv.fr/alerte/) - [Pareri CERT FR](https://www.cert.ssi.gouv.fr/avis/) - [feed CERT LV](https://cert.lv/en/feed/rss/all) - [feed CERT PL](https://cert.pl/en/rss.xml) - [feed CERT SE](https://www.cert.se/feed.rss) - [feed CERT SI](https://www.cert.si/en/category/news/feed/) - [feed CERT UA](https://cert.gov.ua/api/articles/rss) - [CERT-FR](https://www.cert.ssi.gouv.fr/) - [feed di Checkpoint Research](https://research.checkpoint.com/feed) - [feed CIRT bd](https://www.cirt.gov.bd/feed/) - [feed delle notizie CISA](https://www.cisa.gov/cybersecurity-advisories/all.xml) - [Notizie CISA](https://www.cisa.gov/news-events/news) - [Cisco Talos](https://www.talosintelligence.com/) - [ricerca claroty team82](https://claroty.com/team82/research/) - [feed sulla sicurezza di Cloudfare](https://blog.cloudflare.com/tag/security/rss) - [Feed di Clément Notin](https://clement.notin.org/feed.xml) - [blog delle operazioni counter adversary di crowdstrike](https://www.crowdstrike.com/en-us/blog/category.counter-adversary-operations/) - [blog di deepinstinct](https://www.deepinstinct.com/blog) - [detect.fyi](https://detect.fyi/) - [Detection engineering weekly](https://www.detectionengineering.net/) - [Notizie settimanali DFIR](https://thisweekin4n6.com/) - [feed delle notizie settimanali DFIR](https://thisweekin4n6.wordpress.com/feed/) - [feed degli avvisi virus drweb](https://news.drweb.com/rss/get/?c=9) - [threat intel eclecticiq](https://www-eclecticiq-com.sandbox.hs-sites.com/blog?type=intelligence-research#overview) - [blog dei laboratori di sicurezza Elastic](https://www.elastic.co/security-labs) - [feed del blog dei laboratori di sicurezza elastic](https://www.elastic.co/security-labs/rss/feed.xml) - [Blog di EricaZelic](https://ericazelic.medium.com/) - [blog del laboratorio forcepoint](https://www.forcepoint.com/blog/x-labs) - [feed threat intel genians](https://www.genians.co.kr/blog/threat_intelligence/rss.xml) - [feed threat intel gi7w0rm](https://medium.com/feed/@gi7w0rm) - [feed del blog Google Project Zero](https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss) - [feed Google threat intelligence](https://feeds.feedburner.com/threatintelligence/pvexyqv7v0v) - [Google Threat Intelligence](https://cloud.google.com/blog/topics/threat-intelligence) - [feed dell'analisi delle minacce Google](https://blog.google/threat-analysis-group/rss/) - [feed Group-IB](https://blog.group-ib.com/rss.xml) - [Feed HackerNews](https://feeds.feedburner.com/TheHackersNews) - [feed del laboratorio harfanglab](https://harfanglab.io/insidethelab/feed/) - [feed del blog hexacorn](http://www.hexacorn.com/blog/feed/) - [Feed horizon3](https://www.horizon3.ai/feed/) - [blog hunt.io](https://hunt.io/blog) - [feed del blog huntress](https://www.huntress.com/blog/rss.xml) - [feed IC3 CSA](https://www.ic3.gov/CSA/rss) - [Feed di notizie Infostealers Hub](https://www.infostealers.com/learn-info-stealers/feed/) - [feed dei report infostealers](https://www.infostealers.com/info-stealers-reports/feed/) - [feed Intrinsec](https://www.intrinsec.com/feed/) - [feed isc sans edu](https://isc.sans.edu/rssfeed.xml) - [feed JPCERT](https://blogs.jpcert.or.jp/en/atom.xml) - [JPCERT](https://www.jpcert.or.jp/english/) - [feed krebsonsecurity](https://krebsonsecurity.com/feed/) - [feed del blog malwarebytes](https://www.malwarebytes.com/blog/feed/index.xml) - [feed malwaretech](https://www.malwaretech.com/feed) - [Blog di Mauricio Velazco](https://medium.com/@mvelazco) - [feed dei laboratori mcafee](https://www.mcafee.com/blogs/other-blogs/mcafee-labs/feed/) - [Blog di Michael Haag](https://haggis-m.medium.com/) - [feed del blog sulla sicurezza Microsoft](https://www.microsoft.com/en-us/security/blog/feed/) - [Hub ninja di risposta agli incidenti Microsoft](https://techcommunity.microsoft.com/blog/microsoftsecurityexperts/welcome-to-the-microsoft-incident-response-ninja-hub/4243594) - [feed Microsoft Threat Intel](https://www.microsoft.com/en-us/security/blog/topic/threat-intelligence/feed) - [ricerca sulle minacce morphisec](https://blog.morphisec.com/topic/threat-research) - [feed di ricerca NCC Group](https://research.nccgroup.com/feed/) - [blog di ricerca sulla sicurezza nccgroup](https://www.nccgroup.com/us/research-blog/?resource=18345&category=18146#hub) - [feed delle notizie NCSC](https://feeds.english.ncsc.nl/news.rss) - [CVE NIST](https://nvd.nist.gov/vuln/search/results?isCpeNameSearch=false&results_type=overview&form_type=Basic&search_type=all&startIndex=0) - [feed di approfondimenti sulla cybersecurity NIST](https://www.nist.gov/blogs/cybersecurity-insights/rss.xml) - [Ricerca offensiva - DSAS di INJECT](https://blog.injectexp.dev/) - [Intel orangecyberdefense](https://www.orangecyberdefense.com/global/blog?tx_solr%5Bfilter%5D%5B0%5D=tags%3AIntelligence-led+Security) - [feed di ricerca e threat intel outpost24](https://outpost24.com/blog/category/research-and-threat-intel/feed/) - [threat insight di proofpoint](https://www.proofpoint.com/us/blog/threat-insight#) - [feed di ricerca sulle minacce Qualys](https://blog.qualys.com/vulnerabilities-threat-research/feed) - [feed redcanary](https://www.redcanary.co/feed/) - [ricerca sulle minacce reversinglabs](https://www.reversinglabs.com/blog/tag/threat-research) - [blog sans](https://www.sans.org/blog/) - [threat intel security.com](https://www.security.com/threat-intelligence) - [feed APT securityaffairs](https://securityaffairs.com/category/apt/feed) - [feed securityweek](https://www.securityweek.com/feed/) - [feed degli attacchi mirati APT securlist](https://securelist.com/threat-category/apt-targeted-attacks/feed/) - [Blog di Sekoia](https://blog.sekoia.io/) - [feed del blog Sekoia](https://blog.sekoia.io/feed/) - [feed dei laboratori SentinelOne](https://www.sentinelone.com/labs/feed/) - [blog tecnico seqrite](https://www.seqrite.com/blog/category/technical/) - [feed del blog di Simone Kraus](https://medium.com/feed/@simone.kraus) - [feed di ricerca sulle minacce sophos](https://news.sophos.com/en-us/category/threat-research/feed/) - [feed specterops](https://posts.specterops.io/feed) - [Blog di ricerca Splunk](https://www.splunk.com/en_us/blog/author/secmrkt-research.html) - [feed delle notizie Sybersecyrity](https://cybersecuritynews.com/feed/) - [feed Talos](https://feeds.feedburner.com/feedburner/Talos) - [Blog di tenable](https://medium.com/tenable-techblog) - [feed The HackerNews](https://feeds.feedburner.com/TheHackersNews) - [feed thedfirreport](https://thedfirreport.com/feed/) - [feed del blog threat connect](https://threatconnect.com/blog/feed/) - [blog threatlabz zscaler](https://threatlabz.zscaler.com/blogs) - [feed threatpost](https://threatpost.com/feed/) - [feed sulla sicurezza trendmicro](http://feeds.trendmicro.com/TrendMicroSimplySecurity) - [feed del blog Trustwave](https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rss.xml) - [Twitter](https://twitter.com/home) - [feed Unit42](http://feeds.feedburner.com/Unit42) - [feed Unit42](https://unit42.paloaltonetworks.com/feed/) - [feed virusbulletin](https://www.virusbulletin.com/rss) - [virusbulletin](https://www.virusbulletin.com/virusbulletin/) - [feed del blog volexity](https://www.volexity.com/blog/feed/) - [feed welivesecurity](https://www.welivesecurity.com/en/rss/feed/) - [newsletter tl;dr sec](https://tldrsec.com/)

📺 Canali Youtube/Twitch

  • DFIR - video di 13cubed
  • DFIR - video SANS
  • DFIR - MyDFIR
  • DFIR - DFIRScience
  • Analisi malware - jstrosch
  • Analisi malware - cyberraiju
  • Analisi malware - Botconf
  • DFIR - AntisyphonTraining
  • DFIR - BlackPerl
  • Analisi malware - malwareanalysisforhedgehogs
  • DFIR - BlueMonkey4n6
  • DFIR - binaryzone
  • Detection Engineering - Splunk - atomicsonafriday
  • Exploitation - HackerSploit
  • DFIR - TheTaggartInstitute
  • Analisi malware - JohnHammond
  • Analisi malware - invokereversing
  • Exploitation - Talk di Defcon + https://media.defcon.org/
  • Exploitation - Alh4zr3d - twitch
  • Exploitation - Alh4zr3d - youtube
  • Exploitation - incodenito

🎙️ Podcast

  • darknetdiaries
  • risky.biz
  • Podcast DFIR
  • cloud.withgoogle.com
  • podcast sans Internet Storm Center
  • Podcast 7 minutes security
  • hacking-humans
  • dayzerosec
  • CISO series
  • Splunk Atomic on Friday
  • NolimitSecu (FR)
  • HacknSpeak (FR)
  • Radio CSIRT (FR)
  • Podcast DEV (FR)
  • Security Conversations
  • Monde de la cyber (FR)

💬 Canali Discord /Slack

  • RedTeam - 🔥 Discord della Initial Access Guild 🔥
  • RedTeam - 🔥 Discord della community Red-Team VX 🔥
  • RedTeam - Slack BloodHoundHQ
  • RedTeam - Discord di evilsocket
  • RedTeam - Discord di OffSec
  • Threat Hunting - Discord della community Threat Hunter
  • PurpleTeam - Discord di Ipurpleteam
  • Blueteam Detection engineering - Discord di Hunter's Den
  • Blueteam Detection engineering - Discord di Sigma HQ
  • Blueteam Threat Intel - Discord di Malcore

📚 Formazione

DFIR

  • 13cubed - Investigare gli endpoint Windows 13cubed.com -windows endpoints

  • 13cubed - Investigare la memoria di Windows 13cubed.com -windows memory

  • 13cubed - Investigare i dispositivi Linux 13cubed.com - linux

  • SANS: FOR500

  • SANS: FOR508

  • Defensive-security: Linux-live-forensics

  • @0gtweet - Corso di digital forensics: Mastering Windows Forensics

  • @DebugPrivilege : Corso gratuito di Forensic Debugging InsightEngineering

  • Sfide:

    • Immagini disco Arsenal Recon per la DFIR: publicly-accessible-disk-images
    • @inversecos - Laboratori di emulazione APT: xintra
    • @TheDFIRReport : Laboratori con i log dei report esistenti dfir-labs
    • @ACEresponder: Corsi con spiegazioni dettagliate e laboratori aceresponder.com
    • @binaryz0ne: Sfide DFIR con Datasets + Laboratorio di digital forensics Linux

SOC

📚 Libri

DFIR

  • Practical Forensic Imaging
  • Practical-Linux-Forensics-Digital-Investigators
  • TheHitchhikersGuidetoDFIRExperiencesFromBeginnersandExperts - Gratuito
  • Forensic Artifacts - Guida Microsoft - gratuita
  • Eric Zimmerman Manual Tools - Gratuito
  • The Art of Memory Forensics: Detecting Malware and Threats in Windows, Linux, and Mac Memory
  • Applied Incident Response
  • Libro SANS FOR500 / FOR508
  • Blue Team Handbook: Incident Response Edition
  • Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software
  • Placing the Suspect Behind the Keyboard: DFIR Investigative Mindset
  • Crafting the InfoSec Playbook: Security Monitoring and Incident
  • Investigating Windows Systems#### Analisi malware
  • Analisi pratica del malware: guida pratica alla dissezione di software dannoso

📚 Siti di approfondimento

  • DFIR - Approfondimento su NTFS - ntfs.com
  • DFIR - aboutdfir
  • DFIR - Artefatti forensi - Guida Microsoft
  • Analisi malware - unprotect.it - Tecniche di evasione
  • Sfruttamento - hacktricks
  • Sfruttamento - PayloadsAllTheThings
  • Sfruttamento - red-team-note
  • Sfruttamento - Note del Red Team
  • DFIR - Analisi degli strumenti JPCERT
  • Sfruttamento - TTP del Red Team
  • Linux - Documentazione EBPF
  • DFIR - Microsoft NinjaHub
  • DEV - Firme PInvoke di Windows
  • Privacy - Guida alla privacy delle VPN
  • Rilevamento - Attacco e difesa in GCP
  • Rilevamento - Attacco e difesa in Azure
  • Rilevamento - Progetto Unprotect
  • Sfruttamento - Ricette per hacker
  • Log - ID evento e altro - eventlog-compendium
  • Log - ID evento - ultimatewindowssecurity

🧪 Laboratorio

  • Automazione del laboratorio - ludus
  • Ambiente di laboratorio - Windows - GOAD
  • Automazione del laboratorio - warhorse
  • Automazione del laboratorio - Azure - BadZure
  • Automazione del laboratorio - Azure - AzureGoat
  • SO - Analisi malware - flare-vm
  • Sandbox - cuckoo
  • Sandbox - CAPEv2
  • Sandbox - Malice (clone self-hosted di Virustotal)
  • Piattaforma di rilevamento - wazuh
  • Piattaforma di rilevamento - securityonion
  • Piattaforma di rilevamento - Splunk
  • Piattaforma di rilevamento - Elastic
  • Distribuzione - ansible
  • SOC - Automazione della factory di use case - DetectIQ
  • Log di rete - StratosphereLinuxIPS
  • Log di rete - flare-fakenet-ng
  • Log di rete - maltrail
  • Purple Team - openbas
  • Honeypot - honeypot LLM galah
  • Honeypot - canary

📦 Altro

  • Controllo crontab
  • markmap.js.org (da markdown a mappa mentale)
  • Calcolatore di sottoreti
  • calcolatore chmod
  • Convertitore di tempo Epoch
  • cyberchef
  • Estensione Chrome per controlli TI
  • Verifica SMS
  • Email temporanea
  • Email da 10 minuti

Creazione di contenuti

  • Creatore di animazioni di attacco - aceresponder

🏷️ Segnalibri

  • ⭐ Segnalibri con tutte le mie liste da importare nel tuo browser (aggiornati automaticamente) AGGIORNA SEGNALIBRI
Scarica lo strumento
  • 🔢 Indirizzo MAC sospetto: suspicious_mac_address_list.csv
  • 📛 Hostname sospetti: suspicious_hostnames_list.csv
  • 🌐 Estensioni browser sospette: Browser Extensions
  • 📧 Elenco ID app Microsoft - Rilevamento BEC microsoft_apps_list.csv
  • 🧮 Metadati degli eseguibili: executables_metadata_informations_list.csv
  • 🕸️ Elenco dei server DNS over HTTPS: dns_over_https_servers_list.csv
  • 🕸️ Elenco dei domini Dynamic DNS: dyndns_list.csv
  • 🪝 Liste di phishing: Domini e URL di phishing
  • 🕸️ Domini : [server sinkholed]
  • 🕳️ Domini sinkholed : sinkholed_domains.csv
  • 🕳️ Sito sinkholed: SINKHOLED
  • 📚 Hijacklibs (aggiornati automaticamente): hijacklibs_list.csv
  • 🌐 Liste dei nodi TOR (aggiornate automaticamente): [TOR]
  • 🛠️ Elenco LOLDriver (aggiornato automaticamente): loldrivers_only_hashes_list.csv
  • 🛠️ Elenco di bootloader dannosi (aggiornato automaticamente): malicious_bootloaders_only_hashes_list.csv
  • 📜 Elenco di certificati SSL dannosi (aggiornato automaticamente): ssl_certificates_malicious_list.csv
  • 🖥️ Rilevamento RMM: [RMM]
  • 👤🔑 Ruoli, gruppi e autorizzazioni importanti per AD/EntraID/AWS/Graph: [permissions]
  • 💻🔒 Estensioni di file note del ransomware: ransomware_extensions_list.csv
  • 💻🔒 Nomi di file noti delle note di riscatto del ransomware: ransomware_notes_list.csv
  • 📝 Regole ASR di Windows: windows_asr_rules.csv
  • 🌐 Liste DNSTWIST (aggiornate automaticamente): Domini predefiniti DNSTWIST + script
  • 🌍 VPN Liste di indirizzi IP (aggiornate automaticamente):
    • 🛡️ NordVPN: nordvpn_ips_list.csv
    • 🛡️ ProtonVPN: protonvpn_ip_list.csv
    • 🛡️ SurfShark: surfshark_vpn_servers_domains_and_ips_list.csv
    • 🛡️ MullVad: mullvad_relay_servers_ips_list.csv
  • 🌍 PROXY Liste IP/Porta PROXY
  • 🏢 Liste degli intervalli IP delle aziende (aggiornate automaticamente): Liste predefinite + script / Microsoft
  • 📍 Liste dei servizi GeoIP: ip_location_sites_list.csv
  • 🧬 Regole Yara: Regole Yara per Threat Hunting
  • 🧬 Pattern di rilevamento degli strumenti offensivi: offensive_tool_keywords.csv
  • 🧬 Pattern di rilevamento degli strumenti greyware: greyware_tool_keyword.csv
  • 🧬 Parole chiave delle firme AV: signature_keyword.csv
  • 🧬 Liste delle firme AV di Microsoft Defender: [Defender] + yara
  • 🧬 Liste delle firme ClamAV: [ClamAV]
  • 🔗 Altre liste di correlazione: [Others]
  • 🆔 Liste di estensioni VSCODE sospette: vsxsentry
  • 🆔 Liste delle estensioni browser sospette: extsentry
  • [Parser di eventi] evtx
  • [Parser di eventi] procmon-parser
  • [Parser di eventi] Linux - MasterParser
  • [EVTX] Hayabusa
  • [EVTX] WELA
  • [EVTX] chainsaw
  • [EVTX] APTHunter
  • [EVTX / Auditd] Zircolite
  • werejugo
  • srum-dump
  • ADTimeline
  • PersistenceSniper
  • [O365] Log - Microsoft-Analyzer-Suite
  • Logon Tracer
  • Timeline Plaso
  • Timeline TimeSketch
  • regripper
  • OneDrive OCR DB raccoglitore di artefatti exe
  • OneDrive OCR DB raccoglitore di artefatti python
  • hollows hunter
  • PE sieve
  • RdpCacheStitcher
  • Ricerca di stringhe - ripgrep
  • Ricerca di stringhe - Recoll
  • Kape
  • File Kape
  • Altre risorse Kape
  • VolatileDataCollector
  • Velociraptor
  • Strumenti TZ
  • Strumenti Nirsoft
  • [memoria] MemDump
  • [memoria] MemProcFS
  • [memoria] MemProcFS-Analyzer
  • [memoria] avml
  • [memoria] WinPmem
  • [memoria] Volatility
  • [Montaggio immagine] FTK Imager
  • [Montaggio immagine] OSFMount
  • [Rete] Network Miner
  • [Rete] Wireshark
  • [Rete] xplico
  • [Carving] PhotoRec
  • [Carving] Bulk Extractor
  • Strumenti Didier Stevens
  • [memoria] Lime
  • Artefatti Windows
  • [Linux] UAC
  • [Linux] EXT4 / XFS - fjta
  • liste - aboutdfir.com
  • Monitoraggio - Osquery
  • [Guida IR] OpenProject
  • [Strumenti OSX] Knockknock
  • [Strumenti OSX] mac_apt
  • DNS forense delle estensioni del browser Chrome
  • AVAST IOC
  • Zimperium IOC
  • HarfangLab IOC
  • DoctorWeb IOC
  • BlackLotusLab IOC
  • prodaft IOC
  • Pr0xylife DarkGate IOC
  • Pr0xylife Latrodectus IOC
  • Pr0xylife WikiLoader IOC
  • Pr0xylife SSLoad IOC
  • Pr0xylife Pikabot IOC
  • Pr0xylife Matanbuchus IOC
  • Pr0xylife QakBot IOC
  • Pr0xylife IceID IOC
  • Pr0xylife Emotet IOC
  • Pr0xylife BumbleBee IOC
  • Pr0xylife Gozi IOC
  • Pr0xylife NanoCore IOC
  • Pr0xylife NetWire IOC
  • Pr0xylife AsyncRAT IOC
  • Pr0xylife Lokibot IOC
  • Pr0xylife RemcosRAT IOC
  • Pr0xylife nworm IOC
  • Pr0xylife AZORult IOC
  • Pr0xylife NetSupportRAT IOC
  • Pr0xylife BitRAT IOC
  • Pr0xylife BazarLoader IOC
  • Pr0xylife SnakeKeylogger IOC
  • Pr0xylife njRat IOC
  • Pr0xylife Vidar IOC
  • Pr0xylife Warmcookie IOC
  • Cloud Intel IOC
  • Feed URL di phishing - ultima settimana
  • SpamHaus drop.txt
  • SpamHaus drop + ASN
  • UrlHaus_misp
  • UrlHaus_misp ASN
  • UrlHaus
  • vx-underground - Ottima risorsa per campioni e report di intelligence
  • Ransomware.live
  • Feed dei report pubblici rosti.bin
  • APTMAP
  • Database di vulnerabilità CVE
  • Framework di vulnerabilità CVE
  • Framework REACT
  • 🔥Tutti i report TI🔥
  • 🔥Ricerche di tutti i report TI🔥
  • urldna.io
  • controllo URL checkphish
  • ipvoid
  • mxtoolbox
  • mxtoolbox header email
  • Microsoft TI
  • pulsedive
  • Controllo reindirizzamento URL
  • threatbook
  • archivio web
  • McAfee Threat Intelligence Exchange
  • Kaspersky Security Network
  • Microsoft Security Intelligence Report
  • IBM X-Force Exchange
  • AlienVault OTX
  • greynoise
  • whoxy
  • URL tiny-scan
  • certificati - crt.sh
  • controllo sito web
  • validin.com
  • Controllo estensioni browser CRX
  • ricerca .EXE - echotrail
  • Malware-Traffic-Analysis (file PCAP)
  • redhuntlabs
  • whois domaintools
  • controllo ASN bgp.he
  • viewdns
  • ricerca indirizzo MAC OUI
  • macvendorlookup
  • ricerca .EXE - xcyclopedia
  • abuse.ch
  • malware-traffic-analysis
  • waybackmachine
  • Ricerca online negli strumenti Paste
  • dnshistory
  • asnlookup
  • Controllo estensioni browser - CRXaminer
  • ipinfo.io
  • fofa.info
  • SecurityTrail
  • ZommEye
  • ricerca BlueCoat
  • ricerca Norton
  • ricerca Fortinet
  • ricerca McAfee
  • ricerca Trellix
  • ricerca Palo Alto
  • ricerca Talos Intelligence
  • ricerca Checkpoint
  • ricerca Cyren
  • ricerca Forcepoint
  • ricerca TrendMicro
  • Database USB e PCI - DeviceHunt
  • unshorten it
  • urlunscrambler
  • URLEncode e Decode
  • longurl
  • Intestazione del messaggio
  • MXToolbox EmailHeaders
  • Analizzatore di header email
  • Analisi dell'header email
  • Dashboard Gitlab da Excel
  • uncoder
  • DeHashed
  • Diff Checker
  • Strumenti IT
  • ChatGPT
  • Query di threat hunting KQL
  • risorse di detection engineering
  • Risorsa Defender
  • awesome-threat-detection
  • LOLOLFarm
  • Exploitation - dayzerosec
  • Analisi malware - MalwareTechBlog
  • Analisi malware - radkawar
  • Exploitation - LiveOverflow
  • Analisi malware - neoeno
  • Analisi malware - AzakaSekai
  • CTI - bushidotoken
  • CTI - @TLP_R3D
  • Interni di Windows - @mrexodia
  • !!! Exploitation - ippsec
  • Exploitation - flangvik
  • Canale conferenze - scrtinsomnihack
  • Canale conferenze - OffensiveCon
  • Canale conferenze - BSidesSF
  • Canale conferenze - BSidesTLV
  • Canale conferenze - bsidesbudapest
  • Canale conferenze - SecuritybsidesOrgUk
  • Canale conferenze - bsidescanberra9688
  • Canale conferenze - brucontalks
  • Canale conferenze - DEFCONConference
  • Canale conferenze - Disobey
  • Canale conferenze - hitbsecconf
  • Canale conferenze - SANSOffensiveOperations
  • Canale conferenze - BlackHillsInformationSecurity
  • Canale conferenze - RITSEC
  • Canale conferenze - Preludeorg
  • Canale conferenze - BlackHatOfficialYT
  • Canale conferenze - TROOPERScon
  • Sito conferenze - infocon.org
  • Sito conferenze - sectube.tv
  • Canale conferenze - x33conf
    • tryhackme - SOC livello 1

    • tryHackme - SOC livello 2

    • letsdefend.io @chrissanders88 - letsdefend.io

    • Constructing Defense constructingdefense.com

    • SANS: SANS555

    • Xintra: Attaccare e difendere Azure M365

    • Sfide:

      • Splunk Boss Of The SOC - BOTS
        • BOTS dataset v1
        • BOTS dataset v2
        • BOTS dataset v3
    • @TheDFIRReport : Laboratori con i log dei report esistenti dfir-labs

    • @ACEresponder: Corsi con spiegazioni dettagliate e laboratori aceresponder.com

    • @inversecos - Laboratori di emulazione APT: xintra

    Offensive

    • OSCP - HTB
    • OSCP - Corso PEN200
    • OSEP - Corso PEN300

    Sfide

    • HackTheBox
    • Pentestlab
    • Root-Me
    • TryHackMe
    • Zenk-Security

    RE / Analisi malware / Approfondimento

    • OpenSecurityTraining2
    L'arte dell'analisi forense della memoria: individuare malware e minacce nella memoria di Windows, Linux e Mac
  • Malware evasivo: guida pratica per individuare, analizzare e sconfiggere le minacce avanzate
  • SOC

    • Blue Team Handbook: SOC, SIEM e Threat Hunting
    • BTFM: Manuale da campo del Blue Team
    • PTFM: Manuale da campo del Purple Team + PTFM: Manuale da campo del Purple Team v2
    • EDR - Introduzione alla sicurezza degli endpoint
    • MITRE - 11 strategie di un centro operativo di cybersecurity di livello mondiale
    • Quadro generale sulla gestione di un SOC - Modern SOC
    • Analisi pratica del malware: guida pratica alla dissezione di software dannoso
    • Libro SANS 555

    Approfondimenti

    • Libri Windows Internals
    • Come funziona Linux
    • Driver di dispositivo Linux
    • Comprendere il gestore della memoria virtuale di Linux
    • Dentro Linux
    • Linux eBPF
    • Internals della sicurezza di Windows

    Sfruttamento

    • Hacking: l'arte dell'exploit
    • Hacker Playbook: test di penetrazione pratico
    • RTFM: Manuale da campo del Red Team
    • Sviluppo e operazioni del Red Team: una guida pratica
    • RTRM: Manuale di riferimento del Red Team
    • POC||GTFO

    IA

    • Machine Learning pratico
    Log - ID evento e criteri - Microsoft
  • Log - ID evento e tipi di accesso - Microsoft
  • Log - Schema SigninLogs di Azure
  • Log - Rilevamento dei rischi SigninLogs di Azure
  • Log - Codici di errore AADSTS
  • Log - Ricerca errori Microsoft
  • Log - Codici di errore di autenticazione e autorizzazione di Microsoft Entra
  • Log - ID evento di Microsoft Defender
  • Log - Riferimenti agli avvisi di Microsoft Defender for Cloud
  • Log - Riferimenti agli avvisi di Microsoft Defender for Identity
  • Log - Schemi di Microsoft Defender XDR
  • Log - ID evento di debug DNS di Microsoft
  • Log - ID evento di Sysmon
  • altri cheat sheet
  • Sfruttamento - Dettagli TLS
  • SOC - Intestazioni email IANA
  • SOC - DKIM, DMARC, SPF
  • SOC - Protocollo Kerberos spiegato
  • SOC - Attacchi AD di ADSecurity
  • SOC - Pass the ticket spiegato
  • SOC - Kerberoasting spiegato
  • SOC - Delega non vincolata di Kerberos spiegata
  • SOC - AS_REP roasting spiegato
  • SOC - Golden ticket spiegati
  • SOC - Silver Ticket spiegato
  • SOC - Skeleton Key spiegato
  • SOC - NTLM Relay spiegato
  • SOC - LLMNR Poisoning spiegato
  • SOC - DCsync spiegato
  • SOC - Attacco DCshadow spiegato
  • SOC - Domande di colloquio di LetsDefend
  • SOC - Spiega gli argomenti dei comandi shell
  • Honeypot - opencanary
  • Honeypot - Respotter (honeypot per Responder)
  • Honeypot - Certiception (honeypot ADCS)
  • Honeypot - cowrie
  • Maldev - Evasione delle difese - avred
  • Maldev - Evasione delle difese - gocheck
  • Ricognizione - HEDnsExtractor
  • Agente di rilevamento - agente Linux Sandfly
  • Inoltro log - openwec (inoltro eventi di Windows)
  • Piattaforma di Threat Hunting - deephunter
  • Log di Windows - JonMon
  • Log di Windows - Sysmon
  • Log di Linux - ossec
  • Log di Linux - ecapture (SSL/TLS)
  • Log di Linux - tracee
  • Log di Linux - auditd
  • Log di Linux - SysmonForLinux
  • Log di Linux - kunai
  • CTI - OpenCTI
  • CTI - MISP
  • Analisi del codice
  • Piattaforma IR - iris-web
  • Piattaforma IR - rAIdline
  • Piattaforma IR - FIR
  • Sfide - DFIR LABS
  • Campioni di log - Splunk Attack Range
  • IT - Gestore di connessioni remote - xpipe
  • Sicurezza degli endpoint - Hardening di Windows - Harden-Windows-Security
  • Sicurezza degli endpoint - Hardening di Linux - lynis
  • Sicurezza degli endpoint - Linux - apparmor