#1Log parsing, SIEM, centralized logging, forensic timeline, and security event correlation tools.
Kitploit 추천

취약점 스캔에서 실행 가능한 데이터를 생성합니다

분산 및 실시간 디지털 포렌식을 클라우드 속도로 수행합니다.



ETW용 C# 래퍼로서 커널 및 사용자 모드 이벤트 데이터를 JSON으로 직렬화하여 위협 헌팅, 악성코드 분석, 침해 대응에 사용되며, Yara 통합 및 Elasticsearch 전송 기능을 제공합니다.


Azure AD에서 UNC2452 및 기타 위협 행위자 아티팩트를 탐지하고, 페더레이션 도메인, 서비스 주체, 애플리케이션, 사서함 권한을 감사하여 침해 지표를 찾기 위한 읽기 전용 PowerShell 모듈입니다.

Active Directory 환경에서 Windows Event Forwarding, Sysmon 및 사용자 지정 감사 정책을 배포하기 위한 자동화 스크립트입니다.

사용하기 쉬운 리눅스 엔드포인트용 실시간 포렌식 도구 상자

HonSSH는 클라이언트와 서버 간의 모든 SSH 통신을 기록하도록 설계되었습니다.

Windows 아티팩트의 포렌식 조사를 위한 CLI 도구

SECMON은 웹 인터페이스를 갖춘 정보보안 감시 및 취약점 관리 자동화를 위한 웹 기반 도구입니다.

Linux 취약점 스캐너 — Salt Open 및 Vulners 감사 API 기반, Slack 알림 및 JIRA 통합 포함

LDAP Watchdog: 실시간 리눅스 호환 LDAP 모니터링 도구로, 디렉터리 변경 사항을 감지하여 관리자 및 보안 연구자에게 추가, 수정, 삭제에 대한 가시성을 제공합니다.