#1Behavioral anomaly detection, outlier analysis, UEBA, and statistical threat detection tools.
Kitploit 추천

AI Security Verification Standard (AISVS)는 개발자, 아키텍트, 보안 전문가가 AI 기반 애플리케이션의 보안을 검증할 수 있도록 구조화된 체크리스트를 제공하는 데 중점을 둡니다.
NFStream: 유연한 네트워크 데이터 분석 프레임워크.

로그 파싱을 위한 머신러닝 툴킷 [ICSE'19, DSN'16]

네트워크 흐름 데이터 및 내부 흐름 데이터를 캡처하고 분석하기 위한 패키지로, 네트워크 연구, 포렌식, 보안 모니터링에 사용됩니다.

네트워크 트래픽 분류를 위한 딥러닝 모델

고급 Sysmon ATT&CK 구성으로, MITRE ATT&CK의 데이터 소스별 가장 많은 기법 탐지에 중점을 두고, UEBA를 위한 포렌식 아티팩트 이벤트 가시성을 제공하며, 광범위한 CVE 적용 범위로 익스플로잇 이벤트를 탐지하고, CVE, UEBA, 포렌식 및…

MemProcFS를 사용하여 Windows 메모리 포렌식 및 DFIR 워크플로우를 자동화합니다: YARA/ClamAV 스캐닝, 프로세스 이상 징후 탐지, 아티팩트/로그 추출.

Real Intelligence Threat Analytics (RITA)는 네트워크 트래픽 분석을 통해 명령 및 제어 통신을 탐지하는 프레임워크입니다.

프로덕션 준비된 osquery용 탐지 및 대응 쿼리

AI 기반, 컨텍스트 기반 네트워크 장치 순위

Portable Executable 파일을 분석하기 위한 Java 라이브러리로, 특히 악성코드 분석 및 PE 변형 내구성에 중점을 둡니다.

모듈식 스킬 기반 자율 보안 운영 센터(SOC) 에이전트로, OpenSearch/Elasticsearch 데이터를 모니터링하고 RAG 기반 행동 메모리를 구축하며 LLM을 사용하여 실시간 이상 징후를 검증합니다.

무선 패킷을 스니핑하여 (WEP/WPA/WPS) 공격과 같은 의심스러운 활동을 탐지하는 기능

도메인 생성 알고리즘(DGA) 도메인을 감지하기 위한 LSTM 기반 분류기로, DNS 위협 인텔리전스를 위한 신경망 및 바이그램 모델의 Keras 구현을 포함합니다.