#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

Plataforma Aberta de Inteligência de Ameaças Cibernéticas
Emulação automatizada de adversário (Caldera) contra um laboratório de AD para validar a cobertura de detecção do Sigma e mapear os resultados para o…

Sistema de agregação de logs multi-tenant horizontalmente escalável que indexa labels em vez de texto completo, integra-se ao Grafana e é otimizado…

Plataforma XDR e SIEM de código aberto para detecção de ameaças, análise de logs, monitoramento de integridade de arquivos, avaliação de…

Visibilidade centralizada de rede e descoberta contínua de ativos. Monitore dispositivos, detecte mudanças e mantenha-se atento em redes distribuídas.

Autônomo 22-Fontes Custo Zero OSINT, Violação de Dados/Vazamento, Infostealer & Mecanismo CLI de Inteligência de Ameaças + Enciclopédia Imparcial de…

MISP (software principal) - Plataforma Open Source de Inteligência de Ameaças e Compartilhamento

Ferramenta automatizada de caça a ameaças e resposta a incidentes para logs de eventos do Windows com integração de regras Sigma, detecção em tempo…

Encontre, verifique e analise credenciais vazadas

Plataforma open-source para proteger e gerenciar endpoints via MDM, gerenciamento de patches, implantação de software e visibilidade alimentada por…

Ferramenta de coleta e análise forense para dispositivos Android e iOS, usada para identificar possível comprometimento por spyware conhecido, por…

Cowrie Honeypot SSH/Telnet https://docs.cowrie.org/

Um framework modular de OSINT e SOCMINT para inteligência de redes sociais, investigação e análise de dados públicos.

Detecção de malware 0-day para binários, código-fonte e scripts (que não é ruim)

Plataforma de monitoramento de segurança de código aberto para caça a ameaças, detecção de intrusões, gerenciamento de logs, resposta a incidentes e…

androidqf (Android Quick Forensics) ajuda a reunir rapidamente evidências forenses de dispositivos Android, a fim de identificar possíveis vestígios…

Desktop monitoring and local security reviews for AI agents, with opt-in policy-controlled execution and MCP action tools. Windows primary;…

Monitor de sistema Windows em tempo real com análise avançada de processos, rede e disco, depuração de rastreamento de pilha, detecção de malware e…