
KOOBE-Guard
Modulo del kernel Linux che utilizza Kprobes per rilevare e neutralizzare gli exploit di double-free dell'heap relativi a CVE-2024-1086 tramite il…

Modulo del kernel Linux che utilizza Kprobes per rilevare e neutralizzare gli exploit di double-free dell'heap relativi a CVE-2024-1086 tramite il…

Un portfolio curato che presenta le mie indagini SOC, i progetti di threat hunting, i laboratori DFIR, la detection engineering, i blog tecnici e la…

Monitor leggero per attacchi web. Un singolo binario Go + SQLite. Non OSSEC, non un WAF.

Rilevamento di avvelenamento della conoscenza tramite contrasto locale auto-referenziato nella generazione aumentata da recupero

Semplice libreria anti-cheat per applicazioni che utilizzano C++ su windows. #PastedProtection

Security Operations Center open source basato sull'AI — fusione degli alert, esercitazioni purple team, triage assistito da agenti, indagine MITRE…

Piattaforma di investigazione e risposta di rete offline-first per Windows. Trasforma una pcap o una cattura live in un verdetto forense completo —…

Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra…

Analizza gli stati interni dei LLM e oltre 100 caratteristiche di attenzione/probabilità per addestrare classificatori che rilevano attacchi di…

Regole Suricata per il rilevamento di anomalie di rete.

A Simple Ransomware Vaccine

Raccolta curata di query KQL per Microsoft Sentinel e tutorial per la caccia alle minacce, l'analisi dei log di accesso di Azure AD, il rilevamento…

Implementazione di RITA (Real Intelligence Threat Analytics) in Jupyter Notebook con algoritmo di punteggio migliorato.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Scanner di malware Linux multi-motore con cinque fasi di rilevamento (MD5, pattern HEX, YARA, ClamAV, statistico), monitoraggio inotify in tempo…

Query di detection & response pronte per la produzione per osquery

Rileva ticket Kerberos contraffatti estraendo i dati di sessione e dei ticket, assegnando un punteggio alle anomalie e generando indicatori dai log…

Una raccolta di Search Processing Language (SPL) di Splunk per il Threat Hunting con CrowdStrike Falcon