#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

Um ambiente de trabalho desktop para escrever, validar, compilar e testar regras YARA.

Conjunto de regras do Linux Auditd com as melhores práticas, com 14.956 regras mapeadas ao MITRE ATT&CK, role de implantação Ansible e ferramentas de…

Passo a passo de resposta a incidentes SOC335 para escalonamento de privilégios do CLFS CVE-2024-49138, abrangendo triagem de alertas, enriquecimento…

Advisory e orientações de deteção para CVE-2026-73570, uma injeção de comandos do sistema operativo não autenticada no processamento de notificações…

Índice curado de ataques e defesas de latência, latência-energia e temporização (disponibilidade) em deep learning — complemento da submissão ao ACM…

Coisas como relatórios de análise de malware sobre o que capturei do meu honeypot

Ferramentas de deception engineering extraídas de uma plataforma de produção que recebe tráfego ativo de atacantes, tokens canário de supply-chain,…

Copiloto de segurança com IA que detecta vulnerabilidades enquanto você programa. Verificação de segurança em tempo real, explicações educativas e…

Plataforma de emulação de adversários baseada na web que orquestra testes do Atomic Red Team em endpoints Windows por meio de agentes Go, com…

Inteligência de vulnerabilidades e exploits — ExploitDB, NVD, busca no Metasploit com mapeamento CVE→ATT&CK e integração LogNorm/HuntForge | Parte do…

Autônomo 22-Fontes Custo Zero OSINT, Violação de Dados/Vazamento, Infostealer & Mecanismo CLI de Inteligência de Ameaças + Enciclopédia Imparcial de…

Servidor complementar de forense DFIR + extensão de captura

Um framework modular de OSINT e SOCMINT para inteligência de redes sociais, investigação e análise de dados públicos.

Emulação automatizada de adversário (Caldera) contra um laboratório de AD para validar a cobertura de detecção do Sigma e mapear os resultados para o…

Rastreador de técnicas de prompt injection reportadas publicamente, divididas por método de entrega, codificação e comportamento de propagação, com…

Script de diagnóstico PHP somente leitura que verifica a versão do WordPress, checksums do core, arquivos PHP extras e caminhos conhecidos de plugins…

Verificação somente leitura de todas as versões do núcleo do WordPress em um servidor. Sinaliza CVE-2026-87902 (corrigida na 7.1.2 e backports),…

An OSINT investigation case mapping tool for organizing entities, relationships, evidence, and intelligence.