
ThreatDetect
Protótipo de detecção de ameaças internas baseado em Streamlit usando XGBoost e Isolation Forest para analisar dados de atividade de funcionários,…
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Protótipo de detecção de ameaças internas baseado em Streamlit usando XGBoost e Isolation Forest para analisar dados de atividade de funcionários,…

Um detector de malware AsyncRAT baseado em Zeek.

Detecção de SUNBURST C2 Stage-1 usando Entropia de Shannon

Uma ferramenta de monitoramento de tráfego em tempo real que detecta e exibe o volume de tráfego de rede por endereço IP para identificar possíveis…

Uma simulação de IA adversarial entre Red Team e Blue Team.

This repository includes the source code used in the "Characterization and Detection of Cross-Router Covert Channels" paper.

Um conjunto pessoal de SOC para Windows construído em PowerShell — monitora conexões de rede, uso de recursos, tarefas agendadas e eventos de energia…

A Zeek based Mitre Caldera detector.

Biblioteca anti-cheat simples para aplicações que usam C++ no Windows. #PastedProtection

Detecção do Zeek para CVE-2020-16898-"Bad Neighbor"

Ferramenta de monitoramento de rede que mapeia conexões processo-rede, identifica provedores de nuvem e detecta atividade de beaconing

Detecção de anomalias baseada em autoencoder para identificar domínios de phishing usando dados da lista de avisos do CERT Polska, com notebooks…

Detecção de ameaças internas baseada em grafos usando GCN-BiLSTM e modelos de atenção nos conjuntos de dados CMU CERT. Inclui pré-processamento de…


Este é um script bash focado em hardening de Linux. Esta é uma abordagem personalizada do Windows Defender, mas sem seus problemas de privacidade. O…

Detecta ataques de relay NTLM por meio do exploit PetitPotam usando Zeek, distinguindo tentativas bem-sucedidas e malsucedidas ao analisar códigos de…

Plataforma de inteligência forense que analisa arquivos, correlaciona indicadores de ameaça, mapeia comportamentos para MITRE ATT&CK e gera insights…

Motor leve de detecção de intrusão em rede capturando tráfego ao vivo com libpcap. Detecta inundações SYN/ICMP, varreduras de portas e ataques web…