#1Ferramentas para gerenciar, compartilhar e integrar Indicadores de Comprometimento (IOCs) em defesas de segurança.
Recomendado pelo Kitploit

Repositório Principal de Regras Sigma

Ferramenta de coleta e análise forense para dispositivos Android e iOS, usada para identificar possível comprometimento por spyware conhecido, por…

Plataforma Aberta de Inteligência de Ameaças Cibernéticas

MISP (software principal) - Plataforma Open Source de Inteligência de Ameaças e Compartilhamento

Sistema de detecção de tráfego malicioso em tempo real que utiliza listas negras públicas, rastros estáticos de malware e análise heurística para…

Ferramenta de análise estática e dinâmica baseada em regras que identifica capacidades em arquivos PE, ELF, .NET e shellcode, mapeando-as para…

Plataforma de inteligência de ameaças escalável que enriquece observáveis e arquivos usando mais de 200 analisadores, com GUI integrada, API REST e…

Plataforma colaborativa de análise de linha do tempo forense para ingerir, pesquisar e anotar logs de eventos, a fim de apoiar resposta a incidentes…

Uma lista selecionada de regras, ferramentas e pessoas incríveis do YARA.

Malwoverview é uma ferramenta de primeira resposta para caça a ameaças em VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault,…

Ferramenta de Perícia Digital IPED. É um software de código aberto que pode ser usado para processar e analisar evidências digitais, frequentemente…

Banco de dados de assinaturas YARA e IOCs para meus scanners e ferramentas

A curated knowledge base to build, run and mature a SOC (including CSIRT).

Plataforma de código aberto de orquestração, automação e resposta de segurança (SOAR) com editor visual de fluxos de trabalho, integrações…

Agregue, filtre e acompanhe CVEs de várias fontes com colaboração em equipe, painéis personalizados, alertas e análise baseada em IA para…

Mecanismo de forense digital que analisa logs, arquivos e artefatos do sistema para construir super timelines, permitindo a correlação cronológica de…

Base de dados local de vulnerabilidades CVE/CPE com pesquisa, classificação, interface web e API para análise e gestão offline de vulnerabilidades.

Resposta Rápida a Incidentes