Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RedELK — SIEM del Red Team - strumento per Red Teams utilizzato per tracciare e allertare sulle attività del Blue Team, oltre a una migliore usabilità nelle operazioni a lungo termine. | Kitploit
Strumenti/GitHubGitHub/outflanknl/redelk
Strumenti DifensiviRicognizioneRaccolta InformazioniThreat IntelligenceRed TeamingRisposta agli IncidentiAnalisi dei Log
GitHuboutflanknl/redelk

RedELK

SIEM del Red Team - strumento per Red Teams utilizzato per tracciare e allertare sulle attività del Blue Team, oltre a una migliore usabilità nelle operazioni a lungo termine.

Vedi Repository
2.7k3949 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Build docker base image (dev) Build docker elasticsearch image (dev) Build docker jupyter image (dev) Build docker kibana image (dev) Build docker logstash image (dev)

RedELK

Il SIEM del Red Team - uno strumento per i Red Team per tracciare e allertare sulle attività del Blue Team, oltre a una maggiore usabilità nelle operazioni a lungo termine.

  1. Usabilità e panoramica migliorate per gli operatori del red team creando un punto centrale in cui tutti i log operativi rilevanti provenienti da più teamserver vengono raccolti e arricchiti. Ottimo per la ricerca storica all'interno dell'operazione e per fornire una vista in sola lettura dell'operazione (ad esempio per il White Team). Particolarmente utile per operazioni multi-scenario, multi-teamserver, multi-membro e multi-mese. Inoltre, modi semplicissimi per visualizzare tutti gli screenshot, gli IOC, l'output dei keystrokes, ecc. \o/
  2. Individua il Blue Team disponendo di un punto centrale in cui tutti i log del traffico provenienti dai redirector vengono raccolti e arricchiti. Utilizzando query specifiche è ora possibile rilevare che il Blue Team sta investigando sulla tua infrastruttura.

Informazioni di base

Consulta il wiki per informazioni sull'utilizzo o uno dei post del blog o delle presentazioni elencate di seguito:

  • Blog parte 1: Why we need RedELK
  • Blog parte 2: Getting you up and running
  • Blog parte 3: Achieving operational oversight
  • SANS Hackfest 2020: Super charge your Red Team with RedELK video e slides
  • Hack in Paris 2019: Who watches the Watchmen video e slides
  • x33fcon 2019 Catching Blue Team OPSEC failures video e slides
  • BruCon 2018: Using Blue Team techniques in Red Team ops video e slides

Installazione

Consulta il wiki per il manuale di installazione. Ci sono anche playbook Ansible mantenuti da altri:

  • Playbook per RedELK Server - mantenuto da uno degli sviluppatori di RedELK
  • Playbook per RedELK Client - mantenuto da uno degli sviluppatori di RedELK
  • ansible-redelk - mantenuto da curi0usJack/TrustedSec

Panoramica concettuale

Ecco una panoramica concettuale di come funziona RedELK.

Autori e contributi

Questo progetto è sviluppato e mantenuto da:

  • Marc Smeets (@MarcOverIP su Github e Twitter)
  • Mark Bergman (@xychix su Github e Twitter)
  • Lorenzo Bernardi (@fastlorenzo su Github e Twitter)
  • Geert Smelt (@Anthirian su GitHub, @sme.lt su BlueSky e @gasmelt su Mastodon)

Accogliamo con favore i contributi! I contributi possono essere sia sotto forma di codice, sia di idee per ulteriore sviluppo, allarmi, miglioramenti dell'usabilità, ecc.

Scarica lo strumento