#1
Apache Struts CVE-2017-5638 정찰, 손상 및 악성 코드 다운로드 추적을 자동 IP 추출과 함께 탐지하는 Bro/Zeek 스크립트입니다.

라즈베리파이 계열 장치에서 네트워크 보안 모니터링

프로그래밍 가능한 패킷 검사 엔진으로 NIDS, DNS 분류, 주파수 분석, 자동 정규식 생성을 지원합니다. Python/Ruby/Java/Lua 바인딩을 통해 데이터베이스 및 기타 보안 도구와 통합할 수 있습니다.

네트워크를 스캔하여 DOUBLEPULSAR 임플란트에 감염된 Windows 시스템을 찾는 Python2 스크립트입니다.

Modern Honeypot Network 서버와 WordPress 블로그를 MHN의 REST API와 WP의 shortcode를 통해 통합합니다.

Conveigh는 Windows PowerShell LLMNR/NBNS 스푸퍼 탐지 도구입니다.

Armadito용 Windows 드라이버

포트 스캐닝 활동을 실시간으로 식별하기 위해 원시 패킷을 모니터링하는 네트워크 이상 탐지기로, 유연한 스니핑 시간 제어와 라이브 포트 목록 출력을 제공합니다.

중간 상호작용 SSH 허니팟으로, 무차별 대입 공격과 공격자의 전체 셸 상호작용을 기록하며, 핑거프린팅을 줄이기 위한 사용자 정의 옵션을 제공합니다.

무선 패킷을 스니핑하여 (WEP/WPA/WPS) 공격과 같은 의심스러운 활동을 탐지하는 기능

C#로 작성된 호스트 기반 IDS, Metasploit을 대상으로 함

공개 IP 평판 데이터를 기반으로 Snort 규칙을 생성하는 도구

봇넷 모니터링은 위협 분석에서 중요한 부분이지만, 적절한 오픈 소스 도구가 부족하여 종종 간과됩니다. 이 도구는 자동화된 봇넷 모니터링을 위한 오픈 소스 프레임워크를 제공할 것입니다. 모듈식 설계를 통해 사용되는 프로토콜, 모니터링 클라이언트의 동작, 수집된 정보를…