#1Sistemas IDS/IPS, monitoramento de rede, detecção baseada em anomalias e ferramentas de alerta de ameaças.
Recomendado pelo Kitploit

Monitoramento de Tráfego Baseado na Web e de Tráfego de Rede em Cibersegurança

ZoneMinder é um aplicativo de software de circuito fechado de televisão gratuito e de código aberto, desenvolvido para Linux, que suporta câmeras IP,…

OSSEC é um Sistema de Detecção de Intrusão baseado em Host de Código Aberto que realiza análise de logs, verificação de integridade de arquivos,…

Kit de Software de Inspeção Profunda de Pacotes Open Source

Ferramenta Rust para detectar simuladores de estação rádio-base em um hotspot móvel Orbic.

Visibilidade centralizada de rede e descoberta contínua de ativos. Monitore dispositivos, detecte mudanças e mantenha-se atento em redes distribuídas.

Plataforma de monitoramento de segurança de código aberto para caça a ameaças, detecção de intrusões, gerenciamento de logs, resposta a incidentes e…

Observabilidade de Segurança e Aplicação de Regras em Tempo de Execução baseado em eBPF

Automatize a criação de um ambiente de laboratório completo com ferramentas de segurança e melhores práticas de registro.

Lista curada de recursos de detecção e caça a ameaças: regras de detecção, ferramentas de SIEM e análise de logs, monitoramento de endpoint/rede,…

Biblioteca independente de sistema para captura e filtragem de pacotes em nível de usuário. Fornece uma estrutura portátil para monitoramento de rede…

A repository of sysmon configuration modules

Sistema de honeypot de nível empresarial para detecção de violações internas de rede, ameaças externas e produção de inteligência de ameaças com mais…

Banco de dados de assinaturas YARA e IOCs para meus scanners e ferramentas

Canarytokens ajuda a rastrear atividade e ações na sua rede.

Desenvolva, valide e publique regras de detecção SIEM para o Elastic Security, com ferramentas de CLI em Python, análise de KQL, integração com…

A curated knowledge base to build, run and mature a SOC (including CSIRT).

Honeypot de baixo consumo de recursos que emula serviços de rede comuns para detectar atividade de atacantes após a violação, com módulos de…