#1Ferramentas de análise de logs, SIEM, registro centralizado, linha do tempo forense e correlação de eventos de segurança.
Recomendado pelo Kitploit

Guia passo a passo para endurecer um servidor Linux, abordando segurança SSH, firewalls, detecção de intrusão, auditoria e configuração do sistema…

Sistema de agregação de logs multi-tenant horizontalmente escalável que indexa labels em vez de texto completo, integra-se ao Grafana e é otimizado…

Instrumentação, monitoramento e análises de sistema operacional baseados em SQL.

Plataforma XDR e SIEM de código aberto para detecção de ameaças, análise de logs, monitoramento de integridade de arquivos, avaliação de…

SIEM nativo da nuvem para análises de segurança inteligentes para toda a sua empresa.

Daemon para banir hosts que causam múltiplos erros de autenticação

Índice curado de ferramentas de resposta a incidentes e DFIR, incluindo forense de memória e disco, coleta de evidências, análise de logs, playbooks…

A forma mais fácil e mais segura de acessar e proteger toda a sua infraestrutura.

GoAccess é um analisador de logs web em tempo real e visualizador interativo que roda em um terminal em sistemas *nix ou através do seu navegador.

Repositório Principal de Regras Sigma

Motor IDS/IPS e WAF de código aberto que analisa logs e requisições HTTP para detectar e bloquear IPs maliciosos, utilizando uma lista de bloqueio…

ModSecurity é um mecanismo de firewall de aplicativo web (WAF) de código aberto e multiplataforma para Apache, IIS e Nginx. Possui uma linguagem de…

Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.

Plataforma centralizada de gerenciamento de logs para coleta, indexação e análise de logs em streaming, com alertas e correlação de eventos para…

Observabilidade de rede baseada em eBPF para Kubernetes. Indexa o tráfego L4/L7 com contexto completo do K8s, descriptografa TLS sem chaves.…

Sistema de detecção de tráfego malicioso em tempo real que utiliza listas negras públicas, rastros estáticos de malware e análise heurística para…

Mecanismo open-source de IDS/IPS/NSM de rede para inspeção de tráfego em tempo real, detecção e prevenção de intrusões, análise de protocolos e caça…

🍯 T-Pot - A Plataforma Multi-Honeypot Tudo em Um 🐝