
DroneXtract
Suíte de perícia digital para drones DJI que analisa arquivos de telemetria, extrai dados ocultos via esteganografia, visualiza rotas de voo e…
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Suíte de perícia digital para drones DJI que analisa arquivos de telemetria, extrai dados ocultos via esteganografia, visualiza rotas de voo e…

AIEngine é um NIDS (sistema de detecção de intrusão em rede) de próxima geração, interativo/programável, para Python/Ruby/Java/Lua e Go.

Wrapper em C# para ETW que serializa dados de eventos do kernel e modo de usuário para JSON para caça a ameaças, análise de malware e resposta a…

Detecção avançada de ataques de varredura de portas, DoS e malware utilizando técnicas de aprendizado de máquina.

Pequena ferramenta para brincar com IOCs causados por eventos Imageload

Executa filtros personalizados no Elasticsearch e alerta sobre correspondências

Com o Wireshark ou TCPdump, você pode determinar se há atividade prejudicial no tráfego de rede que você gravou na rede que monitora.

Primeira iteração do WAF de Feedback baseado em ML

POC baseado em ETW para identificar syscalls diretas e indiretas

Coleta e analisa logs de autenticação do AD e Azure AD para detectar ataques de movimento lateral usando detecção de anomalias baseada em grafos,…

Detecção de SUNBURST C2 Stage-1 usando Entropia de Shannon

This repository includes the source code used in the "Characterization and Detection of Cross-Router Covert Channels" paper.

Detecta tickets Kerberos forjados ao extrair dados de sessão e tickets, pontuar anomalias e gerar indicadores de log de eventos do Windows para…

The Console Monitor Driver is a KMDF kernel-mode filter driver that captures certain Fast I/O operations (input and output) that is sent to or from…

Ferramenta de detecção furtiva em memória que identifica process hollowing, module stomping, regiões executáveis não respaldadas e estruturas CONTEXT…

Implementação do RITA (Real Intelligence Threat Analytics) em Jupyter Notebook com algoritmo de pontuação aprimorado.

Um pacote Zeek para a detecção passiva de vulnerabilidades "Ripple20" na pilha TCP/IP da Treck.

Classificação de dispositivos de rede baseada em IA e orientada por contexto.