Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
soc-analyst-hub — Ferramenta gratuita e offline de SOC Analyst Hub para Tier 1 — checklists de IR, playbooks de triagem de alertas, consultas de threat hunting e integração de analistas. Arquivo HTML único, sem dependências. | Kitploit
Ferramentas/GitHubGitHub/cross-samuel1/soc-analyst-hub
Feeds e Agregadores de AmeaçasInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesRecursos CuradosTrilhas e CursosAnálise de LogsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Ferramenta gratuita e offline de SOC Analyst Hub para Tier 1 — checklists de IR, playbooks de triagem de alertas, consultas de threat hunting e integração de analistas. Arquivo HTML único, sem dependências.

Ver Repositório
15há 5 mesesAinda não revisado
Compartilhar

🛡️ SOC Analyst Hub — Kit para Analistas de Nível 1

Um kit interativo gratuito e totalmente offline para analistas SOC de Nível 1 — cobrindo resposta a incidentes, triagem de alertas, caça a ameaças e integração de analistas. Zero dependências. Único arquivo HTML. Abra em qualquer navegador.

🚀 Demonstração ao Vivo →


📦 O que Tem Dentro

⚡ Listas de Verificação de Resposta a Incidentes

Listas de verificação interativas passo a passo para os tipos de incidentes mais comuns. Marque os passos conforme trabalha — o progresso é salvo automaticamente.

  • Investigação de E-mail de Phishing (12 passos)
  • Malware / Comprometimento de Endpoint (12 passos)
  • Força Bruta / Ataque de Credenciais (12 passos)
  • Alerta de Exfiltração de Dados (12 passos)
  • Atividade Suspeita do PowerShell (12 passos)

🔍 Playbooks de Triagem de Alertas

Fluxos de árvore de decisão para avaliar, classificar e escalar alertas — com lógica de ramificação SIM/NÃO e limites claros de escalonamento.

  • Logins com Falha em Alto Volume
  • Alerta de Viagem Impossível
  • Execução de Processo Suspeito
  • Alerta de Beaconing DNS
  • Movimentação Lateral Detectada
  • Exposição de Dados em Armazenamento em Nuvem
  • 🎯 Guias de Caça a Ameaças

    Hipóteses de caça estruturadas com tags MITRE ATT&CK, fontes de dados e consultas Splunk / Elastic prontas para uso.

    • LOLBAS Command Execution (T1218)
    • Scheduled Task Persistence (TA0003)
    • Kerberoasting Attempts (T1558.003)
    • Outbound Connections on Non-Standard Ports (T1571)
    • Pass-the-Hash Detection (T1550.002)

    📡 Integração e Treinamento de Analistas

    Um caminho de aprendizado estruturado de 4 semanas para novos analistas de Nível 1 — 4 módulos, 20 aulas, rastreamento de progresso com clique para concluir.

    SemanaMódulo
    1Fundamentos de SOC — funções, cadeia de ferramentas, kill chain, ATT&CK
    2Manuseio e Triagem de Alertas — severidade, FP/TP, escalonamento
    3Habilidades de Investigação — consultas SIEM, árvores de processos, inteligência de ameaças
    4Fundamentos de Resposta a Incidentes — ciclo de vida NIST, evidências, comunicações

    🚀 Uso

    Opção A — Use a demonstração ao vivo (sem instalação necessária): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

    Opção B — Execute localmente:

    root@kitploit:~
    git clone https://github.com/cross-samuel1/soc-analyst-hub.git
    cd soc-analyst-hub
    # Open soc_hub.html in any browser — no server required
    

    Opção C — Baixe diretamente: Clique em soc_hub.html → Baixar arquivo bruto → abra no navegador.


    🔧 Recursos

    • ✅ Totalmente offline — nenhuma internet necessária após o primeiro carregamento
    • ✅ Zero dependências — sem npm, sem etapa de construção, sem framework
    • ✅ Persistência de progresso — estado da lista de verificação e treinamento é salvo via localStorage
    • ✅ Focado em Nível 1 — construído para analistas começando do zero
    • ✅ Consultas reais — Splunk e Elastic SPL incluídos
    • ✅ Alinhado ao MITRE ATT&CK — IDs de técnicas referenciados em todo o conteúdo

    🗂️ Estrutura de Arquivos

    root@kitploit:~
    soc-analyst-hub/
    └── soc_hub.html     # The entire app — HTML + CSS + JS in one file
    └── README.md
    

    🤝 Contribuindo

    Contribuições são bem-vindas — novos playbooks, consultas de caça adicionais, técnicas atualizadas ou melhorias na interface.

    1. Faça um fork do repositório
    2. Crie um branch: git checkout -b add-new-playbook
    3. Faça suas alterações em soc_hub.html
    4. Envie um Pull Request com uma descrição do que você adicionou

    Ideias para contribuições:

    • Lista de verificação de IR para ransomware
    • Consultas de caça a ameaças nativas da nuvem (AWS CloudTrail, Azure Sentinel)
    • Notas de integração SOAR
    • Cobertura adicional do MITRE ATT&CK

    📄 Licença

    Licença MIT — livre para usar, modificar e distribuir.


    👤 Autor

    Samuel Cross

    • GitHub: @cross-samuel1
    • Projeto: SOC Analyst Hub

    Construído para a comunidade de blue team. Se isso te ajudou, dê uma ⭐ — isso ajuda outros a encontrá-lo.

    Baixar ferramenta