
amavis
amavis é um framework de filtragem de conteúdo de e-mail de alto desempenho escrito em Perl.
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

amavis é um framework de filtragem de conteúdo de e-mail de alto desempenho escrito em Perl.

Framework de automação de segurança serverless da AWS que ingere inteligência de ameaças, aplica detecção de anomalias baseada em ML (RCF, IP…

Proteção poderosa para agentes de IA - Segurança de código aberto e rastreamento de custos para aplicações de IA

Esta ferramenta analisa dados de log e permite definir pipelines de análise para detecção de anomalias. Foi projetada para executar a análise com…

Default Detections for EDR

Detecção de tráfego inválido baseada em entropia e filtragem de pré-lance de código aberto.

Detecta tickets Kerberos forjados ao extrair dados de sessão e tickets, pontuar anomalias e gerar indicadores de log de eventos do Windows para…

Observabilidade Semântica para Sistemas UNIX - Um prober de sistema leve baseado em C com análise alimentada por IA

Primeira iteração do WAF de Feedback baseado em ML

Coleta e analisa logs de autenticação do AD e Azure AD para detectar ataques de movimento lateral usando detecção de anomalias baseada em grafos,…

Ferramenta de análise forense assistida por ML que automatiza a triagem de memória, disco e sistema ativo no Windows usando Volatility 3, autorunsc e…

The Console Monitor Driver is a KMDF kernel-mode filter driver that captures certain Fast I/O operations (input and output) that is sent to or from…

SANS: Caça a Ameaças com Baixo Custo

Pequena ferramenta para brincar com IOCs causados por eventos Imageload

OSTE WLA automatiza o processo de analisar logs de servidores web com o Python Web Log Analyzer.

Ferramenta automatizada de auditoria de segurança em nuvem que detecta o uso indevido de credenciais AK/SK por meio de auditoria periódica de logs de…

Pacote Zeek para rastrear conexões longas e reportá-las antes que sejam concluídas.

Regras de detecção Sigma para monitoramento de segurança de agentes de IA