#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

Extract Windows credentials directly from VM memory snapshots and virtual disks

A simple application that extracts your IoCs from garbage input and checks their reputation using multiple CTI services.

Toolkit de resposta a incidentes com deteção em primeiro lugar para administradores do Zimbra a investigar o CVE-2026-73570. Pesquisa registos à…

Monitor de segurança e caçador de ameaças baseado em eBPF para Linux, fornecendo eventos ordenados cronologicamente e com consciência de contêineres,…

Monitor de sistema Windows em tempo real com análise avançada de processos, rede e disco, depuração de rastreamento de pilha, detecção de malware e…

Android Logs Events And Protobuf Parser

Audita as configurações do log de eventos do Windows em relação às diretrizes de melhores práticas e à detectabilidade de regras Sigma, com…

Instrumentação, monitoramento e análises de sistema operacional baseados em SQL.

Detecção de malware 0-day para binários, código-fonte e scripts (que não é ruim)

Curated database of vulnerable and malicious Windows drivers with YARA, Sigma, ClamAV, and Sysmon detection rules for proactive threat hunting and…

Biblioteca forense e kit de ferramentas CLI para analisar imagens de disco e sistemas de arquivos, recuperar dados excluídos, gerar linhas do tempo e…

Biblioteca Python para dissecar e analisar dados relacionados ao Cobalt Strike, como payloads do Beacon e perfis Malleable C2.

Framework de resposta a incidentes e forense remota ao vivo com agente Python para coleta de dados forenses de endpoints, incluindo artefatos de…

a guard that blocks catastrophic agent actions

Visibilidade centralizada de rede e descoberta contínua de ativos. Monitore dispositivos, detecte mudanças e mantenha-se atento em redes distribuídas.

Mapeamento de dados do Corelight ou Zeek para logs do Elastic Common Schema

Um framework de runtime de decepção seguro e low-code, que aproveita IA para Virtualização de Sistemas.

Secure agents in seconds with permissions enforced at runtime.