#1통합 SIEM과 전체 패킷 캡처를 갖춘, 위협 헌팅, 침입 탐지, 로그 관리, 사고 대응, 엔드포인트 가시성을 위한 오픈소스 보안 모니터링 플랫폼입니다.

Canarytokens는 네트워크에서의 활동과 동작을 추적하는 데 도움을 줍니다.

Elastic Security용 SIEM 탐지 규칙을 개발, 검증, 게시하기 위한 도구로, Python CLI 도구, KQL 파싱, Kibana 통합, 패키지화된 위협 헌팅 쿼리를 제공합니다.

행렬 프로파일(matrix profiles)을 통한 시계열 분석용 확장 가능한 Python 라이브러리로, 모티프 발견, 이상 탐지, 의미론적 분할, 스트리밍 패턴 마이닝을 지원합니다.

오픈소스 AI 기반 보안 운영 센터(SOC) — 경보 퓨전, 퍼플팀 훈련, 에이전트 지원 트라이지, MITRE ATT&CK 조사. MIT 라이선스, 자체 호스팅 가능.

IOC 및 YARA 기반 스캐너로, 파일 이름 정규식, YARA 시그니처, 해시 매칭, 그리고 엔드포인트에서의 C2 백커넥트 검사를 통해 침해 지표를 탐지합니다.

런타임 애플리케이션 자체 보호 엔진으로, 애플리케이션 서버에 후킹하여 악성 데이터베이스 쿼리, 파일 작업, 네트워크 요청을 모니터링하고 차단합니다.

WiFi, Bluetooth 및 Ethernet 침입 탐지.


StackRox Kubernetes Security Platform은 컨테이너 환경의 위험 분석을 수행하고, 가시성 및 런타임 알림을 제공하며, 환경을 강화하여 사전에 보안을 개선하기 위한 권장 사항을 제공합니다.

실시간 이벤트 추적, 위협 탐지 및 위험 점수를 위한 오픈 소스 보안 프레임워크입니다. 규칙 엔진과 감사 추적을 통해 사용자 행동을 모니터링하고, 사기, 봇 공격 및 계정 탈취를 탐지합니다.


시계열 데이터 이상 탐지를 위한 도구 및 데이터셋 목록.

이상치, 적대적 및 드리프트 탐지 알고리즘

이상 탐지, ACL 감사 및 Prometheus 메트릭 내보내기를 지원하는 Valkey 및 Redis 데이터베이스용 실시간 모니터링 및 slowlog 분석 도구입니다.

다중 엔진 Linux 멀웨어 스캐너로, 5단계 탐지(MD5, HEX 패턴, YARA, ClamAV, 통계 기반), 실시간 inotify 모니터링, 격리 및 다중 채널 알림을 제공합니다.