#1Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.
Recomendado pelo Kitploit

Plataforma IoT de código aberto - Gerenciamento de dispositivos, coleta, processamento e visualização de dados.
Instrumentação, monitoramento e análises de sistema operacional baseados em SQL.

Plataforma XDR e SIEM de código aberto para detecção de ameaças, análise de logs, monitoramento de integridade de arquivos, avaliação de…

GoAccess é um analisador de logs web em tempo real e visualizador interativo que roda em um terminal em sistemas *nix ou através do seu navegador.

Repositório Principal de Regras Sigma

Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.

Uma biblioteca Python para detecção de anomalias em dados tabulares, séries temporais, grafos, texto, imagem e áudio. Mais de 60 detectores,…

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Agente de segurança de runtime nativo de nuvem em tempo real para Linux que monitora syscalls e metadados de contêineres/Kubernetes para detectar…

Monitoramento de Tráfego Baseado na Web e de Tráfego de Rede em Cibersegurança

Coleção de exemplos de soluções do Google Cloud e utilitários operacionais para monitoramento de logs de auditoria, desidentificação de DLP,…

Uma biblioteca python para previsão e detecção de anomalias em séries temporais, projetada para ser fácil de usar.

ZoneMinder é um aplicativo de software de circuito fechado de televisão gratuito e de código aberto, desenvolvido para Linux, que suporta câmeras IP,…

ESPectre - Sistema de detecção de movimento baseado na análise do espectro Wi-Fi (CSI), com integração com o Home Assistant.

Guardrails programáveis para aplicativos de chat com LLM: impor limites de entrada/saída, bloquear jailbreaks e injeções de prompt, detectar…

Mecanismo open-source de IDS/IPS/NSM de rede para inspeção de tráfego em tempo real, detecção e prevenção de intrusões, análise de protocolos e caça…

Extração automática de características relevantes de séries temporais:

Plataforma de monitoramento de segurança de código aberto para caça a ameaças, detecção de intrusões, gerenciamento de logs, resposta a incidentes e…