
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.


Estrutura de detecção de anomalias sem treinamento que usa Entropia de Shannon, Informação de Fisher e Distância de Wasserstein para mapear estados…

Scanner de memória nativo e leve do Windows para plataformas AV/EDR, detectando imagens mapeadas suspeitas e técnicas de injeção manual de DLL por…

Enriqueça o conn.log com dados de EDR


Sistema de detecção de anomalias em tempo real para o exploit Apache Struts CVE-2017-5638 usando análise de streaming, análise de bytes 3-gram e…

CVE-2020-9483 OR CVE-2020-13921

CPRA is a high-performance infrastructure monitoring system designed for platform teams managing large-scale microservice architectures. Built on…

AIEngine é um NIDS (sistema de detecção de intrusão em rede) de próxima geração, interativo/programável, para Python/Ruby/Java/Lua e Go.

SigCorr é a primeira ferramenta de código aberto a detectar cadeias de ataques entre protocolos que abrangem SS7/MAP, Diameter S6a e GTPv2-C através…

Um painel leve e em tempo real de Gerenciamento de Informações e Eventos de Segurança (SIEM) construído usando Streamlit. Ele coleta logs do sistema,…

Anticipator é uma plataforma de código aberto para detecção de ameaças em sistemas de IA multiagente.

Implementa métodos de aprendizado de máquina e aprendizado profundo para localização de jammers UWB em ambientes internos, incluindo otimização de…

Exploração simulada do CVE-2024-38063 com captura de pacotes TShark e detecção de anomalias baseada em ML para identificar atividade suspeita de rede…

Os Serviços da Baleia Sentinela


This repository provides an in-depth analysis of the Log4Shell vulnerability (CVE-2021-44228) and implements a machine learning-based approach to…

Módulo de kernel Linux usando Kprobes para detectar e neutralizar exploits de double-free de heap do CVE-2024-1086 por meio de rastreamento de lacuna…