
MappedImagesDetector
Scanner de memória nativo e leve do Windows para plataformas AV/EDR, detectando imagens mapeadas suspeitas e técnicas de injeção manual de DLL por…
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Scanner de memória nativo e leve do Windows para plataformas AV/EDR, detectando imagens mapeadas suspeitas e técnicas de injeção manual de DLL por…

Plataforma de inteligência forense que analisa arquivos, correlaciona indicadores de ameaça, mapeia comportamentos para MITRE ATT&CK e gera insights…

Um conjunto pessoal de SOC para Windows construído em PowerShell — monitora conexões de rede, uso de recursos, tarefas agendadas e eventos de energia…

Motor leve de detecção de intrusão em rede capturando tráfego ao vivo com libpcap. Detecta inundações SYN/ICMP, varreduras de portas e ataques web…

Análise e Representação de Grafos de Operações Suspeitas (Análise e Representação dos Grafos das Operações Suspeitas)

Gateway de segurança em tempo de execução para agentes de IA: atesta criptograficamente chamadas de ferramentas, aplica políticas, isola a execução…

Defesa de IA em produção com proteção em 7 camadas: restrições matemáticas, acesso object-capability, consenso O2 distribuído, ética SVETILO.…

Dashboard de segurança em tempo de execução para um único host baseado em eBPF — agente em Go + SvelteKit. Árvore de processos em tempo real, mapa de…

Implementa métodos de aprendizado de máquina e aprendizado profundo para localização de jammers UWB em ambientes internos, incluindo otimização de…

SigCorr é a primeira ferramenta de código aberto a detectar cadeias de ataques entre protocolos que abrangem SS7/MAP, Diameter S6a e GTPv2-C através…


Este repositório hospeda um conjunto de dados multimodal de ataques web (MWAD) para avançar a pesquisa em detecção de ameaças orientada por IA.

This repository provides an in-depth analysis of the Log4Shell vulnerability (CVE-2021-44228) and implements a machine learning-based approach to…


Sistema de detecção de anomalias em tempo real para o exploit Apache Struts CVE-2017-5638 usando análise de streaming, análise de bytes 3-gram e…

Exploração simulada do CVE-2024-38063 com captura de pacotes TShark e detecção de anomalias baseada em ML para identificar atividade suspeita de rede…

Anticipator é uma plataforma de código aberto para detecção de ameaças em sistemas de IA multiagente.

Um painel leve e em tempo real de Gerenciamento de Informações e Eventos de Segurança (SIEM) construído usando Streamlit. Ele coleta logs do sistema,…