#1Sistemas IDS/IPS, monitoramento de rede, detecção baseada em anomalias e ferramentas de alerta de ameaças.
Recomendado pelo Kitploit

Ferramenta de detecção de backdoor baseada em PowerShell para servidores de conexão VMware Horizon, visando CVE-2021-44228. Inclui canary com envio…

Script de detecção para CVE-2026-31431 (Copy Fail) que verifica a versão do kernel, presença de patch, configurações do kernel, disponibilidade de…

Kit de detecção, mitigação e IOC para o Copy Fail CVE-2026-31431, escalonamento de privilégios no page-cache do kernel Linux.

# Deteções KQL do Microsoft Defender XDR para comportamentos de abuso do Defender relacionados a RedSun, BlueHammer, UnDefend e CVE-2026-33825.

# Conteúdo de detecção para CVE-2026-22557 — UniFi Network Application travessia de caminho não autenticada (CVSS 10.0). Inclui YARA, Sigma, KQL,…

CVE-2025-59287 — RCE crítico não autenticado no Windows Server Update Services (WSUS) via desserialização insegura de um AuthorizationCookie,…

Honeypot de baixa interação que emula serviços de rede vulneráveis para capturar malware, shellcode e tentativas de exploit, com suporte a IPv6 e TLS.

Uma lista selecionada de recursos relacionados à segurança de Sistemas de Controle Industrial (ICS).

Lista curada de recursos de detecção e caça a ameaças: regras de detecção, ferramentas de SIEM e análise de logs, monitoramento de endpoint/rede,…

Sistema multithread de detecção e prevenção de intrusão em rede com detecção baseada em regras, inspeção ciente de protocolos e análise de pcap para…

Tuning and refactoring Google Chronicle Curated Detections to eliminate alert fatigue and fix logic gaps/bugs.

Agente de segurança de runtime nativo de nuvem em tempo real para Linux que monitora syscalls e metadados de contêineres/Kubernetes para detectar…

Um repositório para compartilhar conteúdo de detecção do Velociraptor disponível publicamente

Plataforma centralizada de gerenciamento de logs para coleta, indexação e análise de logs em streaming, com alertas e correlação de eventos para…

Mail-in-a-Box ajuda os indivíduos a retomarem o controlo do seu e-mail ao definir um servidor SMTP+tudo o resto com um clique e fácil de implementar:…

Plataforma de monitoramento de segurança de código aberto para caça a ameaças, detecção de intrusões, gerenciamento de logs, resposta a incidentes e…

Detection-engineering reference mapping Windows, cloud, container, identity, and ICS attack classes to Sigma rules, trust-boundary models, BYOVD…

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…