
DetectWindowsCopyOnWriteForAPI
Enumera várias características de processos do Windows como auxílio à caça a ameaças.
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Enumera várias características de processos do Windows como auxílio à caça a ameaças.

Ferramenta de análise forense assistida por ML que automatiza a triagem de memória, disco e sistema ativo no Windows usando Volatility 3, autorunsc e…

Detecta ataques de relay NTLM por meio do exploit PetitPotam usando Zeek, distinguindo tentativas bem-sucedidas e malsucedidas ao analisar códigos de…

Framework de automação de segurança serverless da AWS que ingere inteligência de ameaças, aplica detecção de anomalias baseada em ML (RCF, IP…

Um sistema IDS baseado em host e monitoramento de rede (Meu projeto de graduação)

Um canário projetado para minimizar o impacto de certos atores de Ransomware

Host IDS para usuários de desktop

CVE-2020-9483 OR CVE-2020-13921

Detecção do Zeek para CVE-2020-16898-"Bad Neighbor"

Um pacote Bro para identificar conexões que estão em rajada (muitos dados e transferência rápida).

Um serviço do Microsoft Windows para fornecer telemetria sobre alterações de páginas de memória de executáveis do Windows para facilitar a detecção…

DNS Dashboard para caça e identificação de beaconing

Uma coleção da Linguagem de Processamento de Pesquisa (SPL) do Splunk para Caça a Ameaças com CrowdStrike Falcon

Um pacote para capturar e analisar dados de fluxo de rede e dados intra-fluxo, para pesquisa de rede, perícia forense e monitoramento de segurança.

Uma ferramenta de forense de pacotes de rede para SSH

Detecção de tráfego inválido baseada em entropia e filtragem de pré-lance de código aberto.

Ferramenta básica de análise de logs para detectar viagens impossíveis por meio de informações geográficas de endereços IP.

Detecção de domínios gerados por DGA usando modelos de aprendizado profundo