
osquery-defense-kit
Consultas de detecção e resposta prontas para produção no osquery
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Consultas de detecção e resposta prontas para produção no osquery

coletar coletar coletar

TUI de PCAP com foco em fluxos (arquivos de caso, UX deslumbrante). Do do do do.

HASSH é um padrão de fingerprinting de rede que pode ser usado para identificar implementações SSH específicas de Cliente e Servidor. As impressões…

Biblioteca Java para analisar arquivos Portable Executable com foco especial em análise de malware e robustez contra malformações de PE.

O Padrão de Verificação de Segurança de IA (AISVS) concentra-se em fornecer a desenvolvedores, arquitetos e profissionais de segurança uma lista de…

Suíte de perícia digital para drones DJI que analisa arquivos de telemetria, extrai dados ocultos via esteganografia, visualiza rotas de voo e…

Classificação de dispositivos de rede baseada em IA e orientada por contexto.

Capacidade de detectar atividades suspeitas, como ataques (WEP/WPA/WPS), ao farejar o ar em busca de pacotes sem fio.

Um agente autônomo modular e baseado em habilidades do Security Operations Center (SOC) que monitora dados do OpenSearch/Elasticsearch, constrói…

Uma ferramenta de forense de pacotes de rede para SSH

Observabilidade Linux com tecnologia eBPF e detecção de incidentes por IA. Licenciado sob AGPL-3.0.

Uma coleção da Linguagem de Processamento de Pesquisa (SPL) do Splunk para Caça a Ameaças com CrowdStrike Falcon

Implementação do RITA (Real Intelligence Threat Analytics) em Jupyter Notebook com algoritmo de pontuação aprimorado.

Enumera várias características de processos do Windows como auxílio à caça a ameaças.

Caçe de forma mais inteligente, caçe com mais garra

POC baseado em ETW para identificar syscalls diretas e indiretas