
sigcorr
SigCorr는 SS7/MAP, Diameter S6a 및 GTPv2-C를 아우르는 통합 가입자 식별자 상관 분석을 통해 크로스 프로토콜 공격 체인을 탐지하는 최초의 오픈소스 도구입니다.

LLM 기반 위험을 줄이기 위해 정적 분석, 구성 감사, 런타임 모니터링 및 공급망 검증을 제공하는 자율 에이전트를 위한 모듈식 보안 툴킷입니다.

무선 패킷을 스니핑하여 (WEP/WPA/WPS) 공격과 같은 의심스러운 활동을 탐지하는 기능

AI Security Verification Standard (AISVS)는 개발자, 아키텍트, 보안 전문가가 AI 기반 애플리케이션의 보안을 검증할 수 있도록 구조화된 체크리스트를 제공하는 데 중점을 둡니다.


호스트 기반 IDS 및 네트워크 모니터링 시스템 (제 졸업 프로젝트)



인메모리 스텔스 탐지 도구로, 프로세스 할로잉(Process Hollowing), 모듈 스톰핑(Module Stomping), 백업되지 않은 실행 영역, 변칙적인 CONTEXT 구조를 식별하여 엔드포인트 방어 및 포렌식 분석을 지원합니다.

이 저장소에는 "라우터 간 은닉 채널의 특성화 및 탐지" 논문에서 사용된 소스 코드가 포함되어 있습니다.


이 저장소는 Log4Shell 취약점(CVE-2021-44228)에 대한 심층 분석을 제공하며, 로그 데이터에서 악용 시도를 탐지하기 위한 머신러닝 기반 접근 방식을 구현합니다.

RITA 및 표준 규칙성 기반 탐지기를 회피하는 phi 구조의 C2 비콘을 탐지합니다.

리눅스 서버용 커널 수준 보안 및 공격 대응.

적대적 AI 에이전트에 대한 비대칭 방어. VeilGate는 각 수신 요청을 평가하고, 의심되는 에이전트를 IP별 일관된 허니팟 환경으로 리디렉션하며, 공격자에게 부과된 계산 비용을 정량화합니다.

프로세스-네트워크 연결을 매핑하고, 클라우드 제공업체를 식별하며, 비콘 활동을 탐지하는 네트워크 모니터링 도구