#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

Multi-platform OSINT scanner for email and username reconnaissance across 295+ vectors. Extracts profile metadata, checks account registrations, and…
Plataforma OSINT geoespacial em tempo real que agrega mais de 60 feeds públicos de telemetria (ADS-B, AIS, satélites, CCTV) em um mapa unificado com…

Pesquise mais de 82.000 exploits de prova de conceito de CVEs públicas no GitHub, Nuclei, ExploitDB, Metasploit e Vulhub.

Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.

Gateway de evidências auto-hospedado para sistemas de IA: política fail-closed, WAF, controles de egress, provas MMR duráveis assinadas e verificação…

Modular network scanning framework that integrates diverse tools and external databases to detect vulnerabilities and configuration errors, producing…

Curated database of vulnerable and malicious Windows drivers with YARA, Sigma, ClamAV, and Sysmon detection rules for proactive threat hunting and…

Honeypot para ICS/SCADA

Biblioteca Python para dissecar e analisar dados relacionados ao Cobalt Strike, como payloads do Beacon e perfis Malleable C2.

a guard that blocks catastrophic agent actions

Visibilidade centralizada de rede e descoberta contínua de ativos. Monitore dispositivos, detecte mudanças e mantenha-se atento em redes distribuídas.

Repositório para CoSAI Workstream 4, Padrões de Design Seguros para Sistemas Agênticos

Git diff para SBOMs—compare documentos CycloneDX, SPDX e Syft, detecte adulterações e sirva como gate de CI.

Rastreador de técnicas de prompt injection reportadas publicamente, divididas por método de entrega, codificação e comportamento de propagação, com…

👀Lista Simples de CVE

Plataforma interativa que conecta normas e diretrizes de segurança para projetar, desenvolver, testar e adquirir software seguro. Oferece um catálogo…

Pesquisa e palestras de código aberto sobre inteligência de ameaças, impressão digital e detecção de fraudes.

Mapeamento de dados do Corelight ou Zeek para logs do Elastic Common Schema