#1Ferramentas para analisar tráfego de rede e logs de comunicação para investigar incidentes de segurança.
Recomendado pelo Kitploit

Biblioteca interativa de manipulação de pacotes baseada em Python para forjar, decodificar, enviar, capturar e analisar pacotes de rede em uma ampla…
Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.

Capture e analise o tráfego de rede com inspeção profunda de pacotes, decodificação de protocolos em centenas de protocolos e suporte a arquivos de…

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Arkime é um sistema de código aberto, em larga escala, de captura completa de pacotes, indexação e banco de dados.

Monitoramento de Tráfego Baseado na Web e de Tráfego de Rede em Cibersegurança

Extração de Configuração e Payload de Malware

Mecanismo open-source de IDS/IPS/NSM de rede para inspeção de tráfego em tempo real, detecção e prevenção de intrusões, análise de protocolos e caça…

Laboratários gratuitos e práticos de forense digital para estudantes e professores.


Plataforma colaborativa de análise de linha do tempo forense para ingerir, pesquisar e anotar logs de eventos, a fim de apoiar resposta a incidentes…

o dissecador de rede TCPdump

Plataforma de monitoramento de segurança de código aberto para caça a ameaças, detecção de intrusões, gerenciamento de logs, resposta a incidentes e…

Biblioteca C++ multiplataforma para captura, análise, construção e parsing de pacotes de rede de alto desempenho. Suporta libpcap, DPDK, AF_XDP,…

Framework de resposta a incidentes e forense remota ao vivo com agente Python para coleta de dados forenses de endpoints, incluindo artefatos de…

Ferramenta de Perícia Digital IPED. É um software de código aberto que pode ser usado para processar e analisar evidências digitais, frequentemente…

Ferramenta de análise de malware tudo-em-um.

Uma interface de terminal para o tshark, inspirada no Wireshark