#1Tools for blue team, defensive security, and threat protection.
Kitploit 추천

CVE-2017-8570 (Composite Moniker)에 대한 개념 증명 익스플로잇으로, Packager.dll 파일 드롭 기술을 사용하여 조작된 RTF 문서를 통해 임의의 SCT 페이로드를 실행합니다. YARA 탐지 규칙을 포함합니다.


Suricata, Bro, OSSEC와 같은 침입 탐지 시스템의 중앙 집중식 관리 ...

Bluewall은 공격 및 방어 사이버 전문가를 위해 설계된 방화벽 프레임워크입니다.

배치 모드로 Shadowhammer 악성코드 지표를 확인하는 도구로, 로컬 또는 제공된 MAC 주소를 알려진 악성 해시와 대조하여 스캔하며, 오프라인 지원 및 오탐 필터링 기능을 제공합니다.

PowerShell 난독화 도구

VPS, 전용 서버 및 IoT 기기를 위한 쉽고 간단한 Anti-DDoS 솔루션 - 베타

AppContainer(Windows 8+)를 사용하는 샌드박스 예제

컨테이너 블랙박스 보안 감사 도구: 대상 컨테이너 내부에서 보안 구성을 열거합니다

MITRE ATT&CK 프레임워크에 매핑된 Linux Auditd 규칙 세트

Cisco ASA 구성 요소용 저상호작용 허니팟으로, DoS 및 원격 코드 실행 취약점인 CVE-2018-0101을 탐지할 수 있습니다.

honeyλ - AWS Lambda와 Amazon API Gateway 위에서 자동으로 가짜 HTTP 엔드포인트(즉, URL 허니토큰)를 생성하고 모니터링하도록 설계된 간단한 서버리스 애플리케이션입니다.

CVE-2018-17144 취약점을 악용할 수 있는 모든 노드를 노드에서 차단하세요.

MICROS Honeypot는 Oracle Hospitality Applications(MICROS)의 Oracle Hospitality Simphony 구성 요소에서 CVE-2018-2636을 탐지하기 위한 저상호작용 허니팟입니다. 이는 디렉토리 경로 탐색…

🍓📡🍍불법 무선 네트워크 활동을 모니터링하세요. (가짜 액세스 포인트), (WiFi 위협: KARMA Attacks, WiFi Pineapple, Similar SSID, OPN Network Density 등)

CVE-2018-6389 WordPress load-scripts / load-styles 공격 완화