#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

Uma ferramenta para obter malware diretamente da fonte para pesquisadores de segurança.

O framework GOSINT é um projeto usado para coletar, processar e exportar indicadores de comprometimento (IOCs) de alta qualidade.

Repositório de assinaturas de detecção que fornece regras YARA e conteúdo de caça a ameaças para identificar malware e atividades maliciosas em…

HASSH é um padrão de fingerprinting de rede que pode ser usado para identificar implementações SSH específicas de Cliente e Servidor. As impressões…

Um pacote Python para interagir com o Mitre ATT&CK Framework

Um honeypot de interação baixa a média.

# DPS' Lightweight Investigation Notebook

Um poderoso framework de reconhecimento de alvos alimentado por teoria dos grafos.

Caixa de ferramentas de forense ao vivo fácil de usar para endpoints Linux

Digital Methods Initiative - Conjunto de Ferramentas de Captura e Análise do Twitter

HonSSH é projetado para registrar todas as comunicações SSH entre um cliente e um servidor.

Um script PowerShell para interagir com o MITRE ATT&CK Framework através de sua própria API

Mecanismo Aberto de Gerenciamento de Postura de Segurança em Nuvem

Monitoramento de sites de vazamento de ransomware

ph0neutria é um construtor de zoológico de malware que coleta amostras diretamente da natureza. Tudo é armazenado no Viper para facilidade de acesso…