#1セキュリティインシデントを調査するためにネットワークトラフィックと通信ログを分析するためのツール。
Kitploit おすすめ

CVE-2017-0199 XLS --> HTA --> VBS --> ステガノグラフィ --> DBATLOADER/GULOADER スタイルのマルウェア

隔離されたAWS EC2ラボにおけるCVE-2017-0144 (EternalBlue)の制御された再現 — エクスプロイト分析、Wiresharkトラフィックキャプチャ、およびMITRE ATT&CKマッピング

Linux セキュリティチェック

nginx の背後で動作する PHP-FPM に対する CVE-2019-11043 RCE を再現するハンズオンラボ。リバーストンネルによる永続化、メモリフォレンジックス、ネットワークトラフィック解析を実演します。

Spring4Shell(CVE-2022-22965)DFIRラボ:エクスプロイトシミュレーション、Python WAF、IOCベースの検出、PCAP分析を備えています。

AIEngineは、Python/Ruby/Java/LuaおよびGoに対応した、次世代の対話型かつプログラム可能なNIDS(ネットワーク侵入検知システム)です。

脆弱なwu-ftpd (CVE-2001-0550) を悪用したハニーポットにおけるポストエクスプロイテーションの報告

Security Onion 16.04 - 脅威ハンティング、エンタープライズセキュリティ監視、ログ管理のためのLinuxディストリビューション

⭐ ⭐ 分散tcpdump - クラウドネイティブ環境向け ⭐ ⭐

Stenographerは、すべてのパケットを迅速にディスクへスプールし、その後、それらのパケットのサブセットへのシンプルで高速なアクセスを提供することを目的としたパケットキャプチャソリューションです。議論・お知らせは [email protected]