#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

Footprinting de OSINT opinativo e centrado na organização, inspirado no recon-ng e no Maltego.
Uma ferramenta para obter malware diretamente da fonte para pesquisadores de segurança.

Um script Python que pode detectar e analisar o tráfego de rede relacionado ao loki-bot (malware). Este script pode ser útil para analistas de DFIR e…

Honeypot telnet leve para capturar amostras de malware IoT e identificar infraestrutura de comando e controle ativa, projetado para análise…

Arquivo público de divulgações e avisos de vulnerabilidades de uma equipe de pesquisa em segurança, com informações de contato verificadas por PGP…

Scripts para detectar Fast-Flux e DGA usando respostas de consulta DNS

Integra o seu servidor Modern Honeypot Network e blog do Wordpress via API REST do MHN e shortcodes do WP.

Classificador baseado em LSTM para detectar domínios gerados por algoritmo de geração de domínios (DGA), com implementações Keras de redes neurais e…

Projetos de Desenvolvimento Aberto para TekDefense

Sensor de tráfego de rede

Crie um Honeypot SSH Básico com Python

RockLoader AKA Bart Malware - código-fonte do painel de controle

SANS: Caça a Ameaças com Baixo Custo

Uma coleção de algoritmos conhecidos de geração de domínios

Scripts para comunicação com C&Cs do trojan Bunitu

Framework simples para extrair dados "acionáveis" de malware Android (C&Cs, números de telefone etc.)

Framework de Visualização de Dados OpenDNS