
canarytokens
Canarytokens helps track activity and actions on your network
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Canarytokens helps track activity and actions on your network

Ferramentas de Segurança de Inteligência de Ameaças da Microsoft

Centro de Operações de Segurança de código aberto com tecnologia de IA — fusão de alertas, exercícios de purple team, triagem assistida por agentes,…

Coleção curada de consultas KQL do Microsoft Sentinel e tutoriais para caça a ameaças, análise de logs de entrada do Azure AD, detecção de anomalias…

Detecção de intrusão em WiFi, Bluetooth e Ethernet.

Framework de segurança de código aberto para monitoramento de eventos em tempo real, detecção de ameaças e pontuação de risco. Monitora o…

Scanner de malware Linux com múltiplos mecanismos e cinco estágios de detecção (MD5, padrão HEX, YARA, ClamAV, estatístico), monitoramento inotify em…

Um pacote para capturar e analisar dados de fluxo de rede e dados intra-fluxo, para pesquisa de rede, perícia forense e monitoramento de segurança.

Monitoramento em tempo real e análise de slowlog para bancos de dados Valkey e Redis com detecção de anomalias, auditoria de ACL e exportação de…

NFStream: um Framework Flexível de Análise de Dados de Rede.

Monitore a atividade Bluetooth da sua vizinhança local.

A Simple Ransomware Vaccine

Wrapper em C# para ETW que serializa dados de eventos do kernel e modo de usuário para JSON para caça a ameaças, análise de malware e resposta a…

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Modelos de Deep Learning para classificação de tráfego de rede

Automatiza fluxos de trabalho de forense de memória do Windows e DFIR com MemProcFS: varredura YARA/ClamAV, detecção de anomalias em processos e…

Firewall de banco de dados escrito em Go

Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede.