#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model

Correção rápida e improvisada para execução de código OLE2 via .hta

Scripts rápidos de uma linha em Powershell para detectar webshells, possíveis zips e logs.

Utilitário de captura de imagem de RAM.

Módulo Puppet para ajudar a corrigir e migrar uma implantação do Puppet (CVE-2011-3872)

Remove a capacidade de execução do MSDT, em resposta ao CVE-2022-30190 (Follina).

Verifique o ADC para CVE-2019-19781

Desabilitador do protocolo MSDT (ferramenta de patch CVE-2022-30190)

DaemonSet Kubernetes que aplica hot-patch em JVMs para mitigar vulnerabilidades Log4j2 (CVE-2021-44228, CVE-2021-45046) desabilitando buscas JNDI,…

Estes são os códigos-fonte dos scripts Python para aplicar a proteção temporária contra a vulnerabilidade CVE-2022-30190 (Follina).

Mitigação do Log4Shell (CVE-2021-44228) - pesquisar e remover a classe JNDI dos arquivos *log4j*.jar no sistema com Powershell (Windows)

Lista de avisos de empresas sobre log4j

Regras de detecção para CVE-2026-23918 Apache http2 RCE - Crédito: stringa.ai, isec.pl

PDQ package para detetar a vulnerabilidade CVE-2022-30190 (Follina) através da análise de chaves de registo (ms-msdt, search-ms) em endpoints…

CitrixBleed 2 registros de honeypot do NetScaler

Este repositório contém um script para verificar IOCs atuais listados no tópico do fórum freepbx sobre o CVE-2025-57819

Controles de segurança operacional com garantias forenses