#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

Um script python2 para varrer uma rede e encontrar sistemas Windows comprometidos com o implante DOUBLEPULSAR.

Desativa o subsistema CLI/Remoting do Jenkins como mitigação contra vulnerabilidades de execução remota de código não autenticada SECURITY-218 e…

Correção rápida e improvisada para execução de código OLE2 via .hta

Ferramentas para a Equipe de Resposta a Incidentes de Computador :computer:

Análise Diferencial de Malware em Memória

Localizador de persistência do Powershell Empire

Simulador de Ransomware da NCC Group

Triagem de Resposta a Incidentes - Coleta de Evidências do Windows para Análise Forense

Utilitário de captura de imagem de RAM.

Sistema de Análise de Detecção de Intrusão para Mac

Aplicativo anti-keylogger/anti-rat para Windows

Ferramentas para enumerar drivers de hook do Firewall do Windows no Windows 2000, XP e 2003

Esta é uma solução alternativa para CVE-2014-0993 e CVE-2014-0994 que aplica patches na memória sem a necessidade de recompilar seu software…

Extrator seletivo de protocolos de PCAPs ou interfaces

Honeypot SSH de interação média que registra ataques de força bruta e interações completas de shell do atacante, com opções de personalização para…

Ferramenta de bloqueio de processos do Windows usando Job Objects

Gera módulos de kernel SystemTap portáveis para mitigar CVE-2013-2094 em sistemas Enterprise Linux, com scripts automatizados de compilação e…