
LeakGauge
Detecta ataques de vazamento de contexto em LLMs ao treinar sondas de comportamento leves em log-probabilities, com pipelines de detecção…
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Detecta ataques de vazamento de contexto em LLMs ao treinar sondas de comportamento leves em log-probabilities, com pipelines de detecção…
Módulo de kernel Linux usando Kprobes para detectar e neutralizar exploits de double-free de heap do CVE-2024-1086 por meio de rastreamento de lacuna…

Um portfólio curado apresentando minhas investigações de SOC, projetos de threat hunting, laboratórios de DFIR, engenharia de detecção, blogs…

Monitor leve de ataques web. Um único binário Go + SQLite. Não é OSSEC, não é um WAF.

Contraste local autoreferenciado para detecção de envenenamento de conhecimento em geração aumentada por recuperação

Biblioteca anti-cheat simples para aplicações que usam C++ no Windows. #PastedProtection

Centro de Operações de Segurança de código aberto com tecnologia de IA — fusão de alertas, exercícios de purple team, triagem assistida por agentes,…

Plataforma de investigação e resposta de rede offline-first para Windows. Transforma um pcap ou captura ao vivo em um veredito forense completo —…

Gateway de segurança em tempo de execução para agentes de IA: atesta criptograficamente chamadas de ferramentas, aplica políticas, isola a execução…

Analisa os estados internos de LLMs e mais de 100 características de atenção/probabilidade para treinar classificadores que detectam ataques de…

Regras do Suricata para detecção de anomalias de rede

A Simple Ransomware Vaccine

Coleção curada de consultas KQL do Microsoft Sentinel e tutoriais para caça a ameaças, análise de logs de entrada do Azure AD, detecção de anomalias…

Implementação do RITA (Real Intelligence Threat Analytics) em Jupyter Notebook com algoritmo de pontuação aprimorado.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Scanner de malware Linux com múltiplos mecanismos e cinco estágios de detecção (MD5, padrão HEX, YARA, ClamAV, estatístico), monitoramento inotify em…

Consultas de detecção e resposta prontas para produção no osquery

Detecta tickets Kerberos forjados ao extrair dados de sessão e tickets, pontuar anomalias e gerar indicadores de log de eventos do Windows para…