#1
AndroidおよびiOSデバイス向けのフォレンジック収集・分析ツールキット。公開・非公開の侵害指標(IOC)を用いて、既知のスパイウェアによる潜在的な侵害を特定します。

オープンサイバー脅威インテリジェンスプラットフォーム

MISP (core software) - オープンソースの脅威インテリジェンス共有プラットフォーム

公開ブラックリスト、静的マルウェア痕跡、およびヒューリスティック分析を利用して、DNS、HTTP、IPトラフィック全体の脅威を特定するリアルタイムの悪性トラフィック検出システム。

Rule-based static and dynamic analysis tool that identifies capabilities in PE, ELF, .NET, and shellcode files, mapping them to MITRE ATT&CK…

200以上のアナライザを使用して観測可能データやファイルを強化する、拡張可能な脅威インテリジェンスプラットフォーム。内部GUI、REST API、SOCアナリストおよびDFIRチーム向けの自動化ワークフローを備えています。

インシデントレスポンスとDFIR調査を支援するため、イベントログの取り込み・検索・注釈付けを行う協調型フォレンジックタイムライン分析プラットフォーム。

厳選された素晴らしいYARAルール、ツール、および人々のリスト。

Malwoverviewは、VirusTotal、Hybrid Analysis、URLHaus、Polyswarm、Malshare、Alien Vault、Malpedia、Malware…

IPEDデジタルフォレンジックツール。法執行機関による犯罪現場での押収や、民間の調査員による企業調査などで押収されたデジタル証拠の処理・分析に使用できるオープンソースソフトウェアです。

YARAシグネチャとIOCデータベース(私のスキャナおよびツール用)

A curated knowledge base to build, run and mature a SOC (including CSIRT).

オープンソースのセキュリティオーケストレーション・自動化・レスポンス(SOAR)プラットフォームで、ビジュアルワークフローエディター、構築済みのセキュリティアプリ統合、SOCチーム向けのハイブリッドリソース共有を備えています。

複数のソースからCVEを集約、フィルタリング、追跡し、チームコラボレーション、カスタムダッシュボード、アラート、AIを活用した分析による脆弱性インテリジェンスを提供します。

ローカルCVE/CPE脆弱性データベース。検索、ランキング、Webインターフェース、APIを備え、オフラインでの脆弱性分析と管理を実現します。

ログ、ファイル、システムアーティファクトを解析してスーパータイムラインを構築し、調査における時系列イベントの相関付けを可能にするデジタルフォレンジックスエンジン。