#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

Sistemas de Detecção de Intrusão baseados em Aprendizado de Máquina são difíceis de avaliar devido à escassez de conjuntos de dados que representem…

Coleta e Caça de IOCs com entusiasmo e estilo

ph0neutria é um construtor de zoológico de malware que coleta amostras diretamente da natureza. Tudo é armazenado no Viper para facilidade de acesso…

Este IP é um servidor C2?

Extrair indicadores de compromisso de texto, incluindo os "escapados".

Centro de Operações de Segurança Virtual

Scanner de Indicadores de Comprometimento para CVE-2019-19781

Scanner de Indicador de Comprometimento para CVE-2019-19781

Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model

Ferramenta de monitoramento em tempo real para sessões remotas do PowerShell usando ETW para capturar e decodificar o protocolo WinRM/PSRP,…

CVE-2020-0618 Honeypot

CVE-2019-7482 rastreamento

Ferramenta de Monitoramento de Ameaças em Tempo Real

🔬 Jupyter notebook para ajudar a automatizar parte da análise forense relacionada a Citrix Netscalers comprometidos via CVE-2019-19781

Script forense automatizado para caça de cve-2019-19781

Framework de Detecção de Ofuscação do PowerShell

Gere regras YARA em massa a partir de entrada YAML.

BinaryAlert: Serverless, Detecção de Malware em Tempo Real & Retroativa.