
fastnetmon
Sensor DDoS muito rápido com suporte a sFlow/Netflow/IPFIX/SPAN
Ferramentas de análise de logs, SIEM, registro centralizado, linha do tempo forense e correlação de eventos de segurança.

Sensor DDoS muito rápido com suporte a sFlow/Netflow/IPFIX/SPAN

o dissecador de rede TCPdump

Investigar logons maliciosos do Windows visualizando e analisando o log de eventos do Windows

Monitorização de rede por processo para o seu terminal com inspeção profunda de pacotes. Multiplataforma, em sandbox.

Ferramenta multithread de geração de linha do tempo forense de logs de eventos do Windows e caça a ameaças com suporte completo a regras Sigma,…

Pesquise e vasculhe rapidamente artefactos forenses do Windows

Suíte containerizada de análise de tráfego de rede que ingere PCAP, logs do Zeek e alertas do Suricata para normalização, enriquecimento e correlação…

Dshell é um framework de análise forense de rede.

O OS X Auditor é uma ferramenta forense computacional gratuita para Mac OS X.

Kyanos is a networking analysis tool using eBPF. It can visualize the time packets spend in the kernel, capture requests/responses, makes…

Centro de Operações de Segurança de código aberto com tecnologia de IA — fusão de alertas, exercícios de purple team, triagem assistida por agentes,…

Dashboard do Pi-hole para estatísticas e muito mais

Ferramentas de Segurança de Inteligência de Ameaças da Microsoft

Ferramenta de caça a ameaças baseada em PowerShell que analisa Logs de Eventos do Windows para detectar atividades maliciosas, incluindo ataques de…


Este projeto tem como objetivo comparar e avaliar a telemetria de vários produtos EDR.

Detectar Táticas, Técnicas e Ameaças de Combate

A list of cyber-chef recipes and curated links