
security checks
리눅스 보안 점검
Tools for analyzing network traffic and communication logs to investigate security incidents.

리눅스 보안 점검


Spring4Shell (CVE-2022-22965) DFIR 랩: 익스플로잇 시뮬레이션, Python WAF, IOC 기반 탐지 및 PCAP 분석 포함.

nginx 뒤에서 CVE-2019-11043 PHP-FPM RCE를 재현하는 실습형 랩으로, 리버스 터널 지속성, 메모리 포렌식, 네트워크 트래픽 분석을 시연합니다.

AIEngine는 차세대 대화형/프로그래밍 가능한 Python/Ruby/Java/Lua 및 Go NIDS(네트워크 침입 탐지 시스템)입니다.

취약한 wu-ftpd(CVE-2001-0550)를 악용하는 허니팟에서의 포스트 익스플로잇 보고서

격리된 VM/에뮬레이터에서 의심스러운 파일을 디토네이션(실행)하여 네트워크 및 메모리 아티팩트를 캡처하고 LLM 보고서를 생성하는 자동화된 크로스 플랫폼 샌드박스입니다.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

Security Onion 16.04 - 위협 탐지, 엔터프라이즈 보안 모니터링 및 로그 관리를 위한 리눅스 배포판

⭐ ⭐ 클라우드 네이티브 환경을 위한 분산 tcpdump ⭐ ⭐

Stenographer는 모든 패킷을 디스크에 신속하게 스풀(spool)한 다음, 해당 패킷들의 하위 집합에 대해 간단하고 빠른 접근을 제공하는 것을 목표로 하는 패킷 캡처 솔루션입니다. 토론/공지: [email protected]

분산 및 실시간 디지털 포렌식을 클라우드 속도로 수행합니다.