#1
GOSINTフレームワークは、高品質な侵害指標(IOC)を収集、処理、エクスポートするために使用されるプロジェクトです。

エンタープライズ環境全体でマルウェアや悪意のある活動を特定するためのYARAルールと脅威ハンティングコンテンツを提供する検出シグネチャリポジトリです。

HASSHは、特定のクライアントおよびサーバーSSH実装を識別するために使用できるネットワークフィンガープリンティング標準です。フィンガープリントは、小さなMD5フィンガープリントの形式で簡単に保存、検索、共有できます。

Mitre ATT&CK Frameworkと対話するためのPythonパッケージ


Linuxエンドポイント向けの使いやすいライブフォレンジックツールボックス

Digital Methods Initiative - Twitter 収集・分析ツールセット

HonSSH は、クライアントとサーバー間のすべての SSH 通信をログに記録するように設計されています。

MITRE ATT&CK Frameworkの独自APIを介して操作するPowerShellスクリプト

オープンクラウドセキュリティポスチャ管理エンジン

ランサムウェアリークサイト監視

ph0neutriaは、実際の環境から直接サンプルを収集するマルウェアZooビルダーです。すべてのデータは、アクセスと管理の容易さのためにViperに保存されます。

SECMONは、Webインターフェースを備えた、情報セキュリティの監視と脆弱性管理を自動化するためのWebベースのツールです。

LDAP Watchdog: リアルタイムでLinux互換のLDAP監視ツール。ディレクトリの変更を検出し、管理者やセキュリティ研究者に対して追加、変更、削除を可視化します。