#1IDS/IPSシステム、ネットワーク監視、異常ベースの検出、脅威警告ツール。
Kitploit おすすめ

HASSHは、特定のクライアントおよびサーバーSSH実装を識別するために使用できるネットワークフィンガープリンティング標準です。フィンガープリントは、小さなMD5フィンガープリントの形式で簡単に保存、検索、共有できます。

Active Directory 環境で Windows イベント転送、Sysmon、およびカスタム監査ポリシーを展開するための自動化スクリプト。


Shadow Daemonのウェブアプリケーションファイアウォールサーバー

プログラム的に、複数のキーワード、ガジェットチェーン、オブジェクトタイプ、エンコーディング、ルールタイプを使用して、デシリアライゼーション悪用のためのハンティングルールを作成します。

Melodyは、脅威インテリジェンスのために構築された透過的なインターネットセンサーです。カスタムタグルールと脆弱なアプリケーションシミュレーションをサポートしています。

Audixは、セキュリティ監視のためにWindowsイベント監査ポリシーを迅速に構成するPowerShellツールです。

BlackBerry脅威リサーチ&インテリジェンス

Suricata, Bro, OSSEC などの侵入検知システムの管理を一元化...

Linuxサーバー向けセキュリティエッセンシャルの迅速なデプロイ

.NET Core (C#) で書かれた、Linux と Windows の両方に対応したハニーポット FTP サーバー。

CVE-2022-0811の悪用をブロックするシンプルなWebhook

BroログからシンクホールされていないC&C IPを探します(Bambanek ConsultingのC&Cマスターリストより)

CVE-2021-44228 向け Docker化されたハニーポット.

eBPFを使用したLinuxカーネル空間のHIDインジェクション攻撃検出器。USBおよびBluetooth HIDデバイスの異常なキーストロークタイミングを監視し、攻撃完了前に悪意のあるデバイスを自動的にアンバインドします。

Erlang/OTP SSH CVE-2025-32433 に関するセキュリティ研究

Apache HTTP Serverのパストラバーサル脆弱性CVE-2021-41773向けの軽量ハニーポットで、悪用試行の捕捉とログ記録を目的として設計されています。

CVE-2018-6389 を利用した潜在的な攻撃を検出するための ModSecurity ルールセット