#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

Interface de Inteligência de Ameaças OSINT - CLI para HoneyDB

Um script PowerShell para interagir com o MITRE ATT&CK Framework através de sua própria API

Scripts de tradecraft para auxiliar na detecção de tentativas de sequestro de DNS.

Encontre kits de phishing que usam os arquivos e imagens da sua marca/organização.

Caçador inteligente de ameaças e servidores de phishing

Virus Total API Maltego Transform Set Para Canari

Detecção de domínios gerados por DGA usando modelos de aprendizado profundo

Uma ferramenta baseada na web para auxiliar o trabalho dos analistas de ameaças intuitivos.

Ferramentas Simples de Informação de IP para Análise de Dados de Reputação

Um script em Python para consultar a API MITRE ATT&CK por táticas, técnicas, mitigações e métodos de detecção para grupos de ameaças específicos.

Um conjunto de regras do Linux Auditd mapeado para o Framework de Ataque da MITRE.

Um honeypot de baixa interação para o componente Cisco ASA capaz de detectar CVE-2018-0101, uma vulnerabilidade de DoS e execução remota de código.

Motor de ingestão e processamento de Malware/IOC

psad: Detecção de Intrusão e Análise de Logs com iptables

Plugin do Bro para verificar se certificados são afetados pelo CVE-2017-15361

Sistema de Gestão de Feed da CrowdStrike. O CrowdFMS é uma estrutura para automatizar a coleta e o processamento de amostras do VirusTotal,…

Alertas distribuídos para as massas!

honeyλ - uma aplicação serverless simples, projetada para criar e monitorar endpoints HTTP falsos (ou seja, URL honeytokens) automaticamente, sobre…