
100_days_of_kql_2026
Un repo per raccogliere query KQL come parte del mio impegno "100 days of KQL".

Un repo per raccogliere query KQL come parte del mio impegno "100 days of KQL".

Un server TAXII (Trusted Automated eXchange of Indicator Information) ad alte prestazioni scritto in Rust.

Modellazione del mondo per la difesa dalle minacce informatiche

Un'applicazione semplice che estrae i tuoi IoC da input spazzatura e ne verifica la reputazione utilizzando molteplici servizi CTI.

Repository creato per condividere informazioni su tattiche, tecniche e procedure utilizzate da attori malevoli. Inizialmente con gruppi ransomware e…

Database di estensioni dannose

Piattaforma di triage forense per Windows ad alta velocità che orchestra il motore Hayabusa per trasformare i log EVTX grezzi in timeline delle…

IntelMQ è una soluzione per i team di sicurezza informatica per la raccolta e l'elaborazione di feed di sicurezza utilizzando un protocollo di…

Dashboard di threat intelligence 3D che visualizza le infrastrutture dannose da fonti OSINT come AbuseIPDB e OpenPhish, con un feed di minacce in…

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no…

PhishCollector è un framework di ricerca per raccogliere, analizzare e tracciare siti di phishing.

Piattaforma aperta di intelligence sulle minacce informatiche

Raccolta di fonti di Cyber Threat Intelligence dal deep e dark web

MISP (software principale) - Piattaforma open source per intelligence e condivisione di minacce

Piattaforma di threat intelligence scalabile che arricchisce osservabili e file utilizzando oltre 200 analizzatori, con GUI integrata, API REST e…

Database di firme YARA e IOC per i miei scanner e strumenti

Collettore automatizzato di intelligence di sicurezza che interroga feed pubblici e API per dati sulle minacce relativi a IP, domini, URL, hash e…

Pulled Pork per la gestione delle regole di Snort e Suricata (da Google Code)