#1IR playbooks, triage, case management, evidence collection, and incident management tools.
Kitploit 추천

Kubernetes를 위한 eBPF 기반 네트워크 관측성. 전체 K8s 컨텍스트로 L4/L7 트래픽을 인덱싱하고, 키 없이 TLS를 복호화합니다. MCP를 통해 AI 에이전트가, 대시보드를 통해 사용자가 조회할 수 있습니다.
MDM, 패치 관리, 소프트웨어 배포, 그리고 osquery 기반 가시성을 통해 엔드포인트를 보호하고 관리하는 오픈소스 플랫폼으로, 규정 준수 및 취약점 모니터링을 지원합니다.

Cowrie SSH/Telnet 허니팟 https://docs.cowrie.org/

Rule-based static and dynamic analysis tool that identifies capabilities in PE, ELF, .NET, and shellcode files, mapping them to MITRE ATT&CK…

고품질 Windows 이벤트 추적, 위협 헌팅 및 사고 대응을 위한 주석이 포함된 Sysmon 구성 템플릿입니다. 시스템 모니터링에 대한 튜토리얼이자 사용자 지정을 위한 시작점으로 설계되었습니다.

엔드포인트에서 메모리, 디스크, 네트워크 아티팩트를 포함한 포렌식 데이터를 수집하기 위해 Python 에이전트를 사용하는 원격 라이브 포렌식 및 사고 대응 프레임워크입니다.

Automated Adversary Emulation Platform

블루팀 / 사고 대응을 위한 도구와 기술

중앙 집중식 네트워크 가시성 및 지속적인 자산 탐색. 분산 네트워크 전반에서 장치를 모니터링하고, 변경 사항을 탐지하며, 인식을 유지합니다.

통합 SIEM과 전체 패킷 캡처를 갖춘, 위협 헌팅, 침입 탐지, 로그 관리, 사고 대응, 엔드포인트 가시성을 위한 오픈소스 보안 모니터링 플랫폼입니다.

확장 가능한 위협 인텔리전스 플랫폼으로, 200개 이상의 분석기를 사용하여 관찰 가능 항목과 파일을 강화하며, SOC 분석가 및 DFIR 팀을 위한 내장 GUI, REST API, 자동화된 워크플로를 제공합니다.

:computer:🛡️ 사이버보안 블루 팀을 위한 멋진 리소스, 도구 및 기타 유용한 것들의 엄선된 모음입니다.

휘발성 메모리(RAM) 샘플에서 디지털 아티팩트를 추출하기 위한 고급 프레임워크로, Windows, Linux 및 macOS에서 시스템 런타임 상태에 대한 심층 포렌식 분석을 가능하게 합니다.

GRC platform for risk management, compliance, and audit with 200+ frameworks, automatic control mapping, vulnerability management, and incident…

ffffffff0x 팀이 유지 관리하는 보안 지식 프레임워크로, 내용에는 웹 보안, 산업 제어 보안, 포렌식, 대응, 블루팀 시설 배포, 후속 침투, Linux 보안, 다양한 타겟 머신 writeup 등이 포함되나 이에 국한되지 않습니다.

A lightweight sandboxing tool for enforcing filesystem and network restrictions on arbitrary processes at the OS level, without requiring a container.

위협 탐지 및 헌팅 리소스의 엄선된 목록: 탐지 규칙, SIEM 및 로그 분석 도구, 엔드포인트/네트워크 모니터링, 데이터셋, 교육 자료, 실습 환경.
