#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

Módulo PowerShell para gerenciar o Microsoft Defender Advanced Threat Protection

Scanner baseado em Bash que detecta indicadores de compromisso da exploração do CVE-2023-3519 em appliances Citrix ADC, suportando análise ao vivo e…

Coleção de assinaturas YARA de pesquisas individuais

Coletar informações sobre endereços de e-mail do Pastebin

Advisories de segurança

Scanner automatizado de detecção de segredos e vazamentos para GitHub e sites de paste, com filtragem heurística, enriquecimento IOL via…

Esta ferramenta pode ajudar a determinar se existem indicadores de compromisso (IOCs) nos arquivos de log de um Pulse Secure VPN Appliance para o…

Servidor MCP de conformidade com foco na UE

Uma ferramenta para simplificar o processo de pesquisa de IOCs.

Um script PowerShell para identificar indicadores de exploração das CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 e CVE-2021-26865

Servidor FTP honeypot escrito em .NET Core (C#) para Linux e Windows.

Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model

Procure por IPs de C&C que não foram sinkholed nos seus logs do Bro (a partir da lista mestre de C&C da Bambanek Consulting)

Ferramenta de busca de credenciais vazadas baseada em Tor que consulta o serviço oculto pwndb2 para encontrar e-mails e senhas expostos em violações…

Honeypot Dockerizado para CVE-2021-44228.

apocalypxze: backdoor do xz (2024) também conhecido como CVE-2024-3094 links relacionados

Honeypot leve para a vulnerabilidade de path traversal no Apache HTTP Server CVE-2021-41773, projetado para capturar e registrar tentativas de…