#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

RedEye é uma ferramenta de análise visual que apoia operações de Red & Blue Team.

Encontrando segredos na memória do kernel e do usuário

⭐ ⭐ Tcpdump distribuído para ambientes nativos em nuvem ⭐ ⭐

Monitoramento de sites de vazamento de ransomware

Rip Raw é uma pequena ferramenta para analisar a memória de sistemas Linux comprometidos.

Módulo PowerShell somente leitura para detectar artefatos do UNC2452 e de outros atores de ameaças no Azure AD, auditar domínios federados, diretores…

Cria automaticamente regras YARA a partir de documentos maliciosos.

Mecanismo Aberto de Gerenciamento de Postura de Segurança em Nuvem

Módulo PowerShell para gerenciar o Microsoft Defender Advanced Threat Protection

Um sistema de autorização de aplicações em modo de usuário para MacOS escrito em Swift.

Um sistema de autorização e monitoramento de binários para macOS

Uma ferramenta de detecção MITM (monstro-no-meio). Usada para construir o MALCOLM:

Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model

Por tecnologia Kprobe código aberto Sistema de Detecção de Intrusão Baseado em Host(HIDS), de E_Bwill.

EXIST é uma aplicação web para agregação e análise de inteligência de ameaças cibernéticas.

# DPS' Lightweight Investigation Notebook