
columbo
ML 기반 포렌식 분석 도구로, Volatility 3, autorunsc, sigcheck를 사용하여 Windows에서 메모리, 디스크 및 실시간 시스템 트라이지를 자동화하고 적대자 행위 및 손상된 아티팩트를 탐지합니다.

AI 기반, 컨텍스트 기반 네트워크 장치 순위

Streamlit 기반 내부자 위협 탐지 프로토타입으로, XGBoost와 Isolation Forest를 사용하여 직원 활동 데이터를 분석하고, 위험 요약을 생성하며, SHAP 기반 개별 직원 설명을 제공합니다.

MCP, Gemini 2.0 Flash, Dynatrace observability 및 MongoDB를 사용하는 자율 AI 기반 사이버 방어 시스템. Google Cloud Hackathon 제출물.

AI 기반 엔드포인트 거버넌스 플랫폼으로, 소프트웨어 사용을 모니터링하고 결정론적 정책 기반 위험 분류를 적용하며, 설명 가능한 AI 분석을 통해 규정 준수 및 감사 가능성을 위한 구조화된 보안 인텔리전스를 생성합니다.

실시간 이벤트 추적, 위협 탐지 및 위험 점수를 위한 오픈 소스 보안 프레임워크입니다. 규칙 엔진과 감사 추적을 통해 사용자 행동을 모니터링하고, 사기, 봇 공격 및 계정 탈취를 탐지합니다.

eBPF를 사용하는 Linux 커널 공간 HID 주입 공격 탐지기. USB 및 블루투스 HID 장치의 비정상적인 키스트로크 타이밍을 모니터링하고 공격이 완료되기 전에 악성 장치를 자동으로 언바인드합니다.