Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
Ferramentas/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

🛡️ SOC Analyst Hub — Kit para Analistas de Nível 1

Um kit interativo gratuito e totalmente offline para analistas SOC de Nível 1 — cobrindo resposta a incidentes, triagem de alertas, caça a ameaças e integração de analistas. Zero dependências. Único arquivo HTML. Abra em qualquer navegador.

🚀 Demonstração ao Vivo →


📦 O que Tem Dentro

⚡ Listas de Verificação de Resposta a Incidentes

Listas de verificação interativas passo a passo para os tipos de incidentes mais comuns. Marque os passos conforme trabalha — o progresso é salvo automaticamente.

  • Investigação de E-mail de Phishing (12 passos)
  • Malware / Comprometimento de Endpoint (12 passos)
  • Força Bruta / Ataque de Credenciais (12 passos)
  • Alerta de Exfiltração de Dados (12 passos)
  • Atividade Suspeita do PowerShell (12 passos)

🔍 Playbooks de Triagem de Alertas

Fluxos de árvore de decisão para avaliar, classificar e escalar alertas — com lógica de ramificação SIM/NÃO e limites claros de escalonamento.

  • Logins com Falha em Alto Volume
  • Alerta de Viagem Impossível
  • Execução de Processo Suspeito
  • Alerta de Beaconing DNS
  • Movimentação Lateral Detectada
  • Exposição de Dados em Armazenamento em Nuvem

🎯 Guias de Caça a Ameaças

Hipóteses de caça estruturadas com tags MITRE ATT&CK, fontes de dados e consultas Splunk / Elastic prontas para uso.

  • LOLBAS Command Execution (T1218)
  • Scheduled Task Persistence (TA0003)
  • Kerberoasting Attempts (T1558.003)
  • Outbound Connections on Non-Standard Ports (T1571)
  • Pass-the-Hash Detection (T1550.002)

📡 Integração e Treinamento de Analistas

Um caminho de aprendizado estruturado de 4 semanas para novos analistas de Nível 1 — 4 módulos, 20 aulas, rastreamento de progresso com clique para concluir.

SemanaMódulo
1Fundamentos de SOC — funções, cadeia de ferramentas, kill chain, ATT&CK
2Manuseio e Triagem de Alertas — severidade, FP/TP, escalonamento
3Habilidades de Investigação — consultas SIEM, árvores de processos, inteligência de ameaças
4Fundamentos de Resposta a Incidentes — ciclo de vida NIST, evidências, comunicações

🚀 Uso

Opção A — Use a demonstração ao vivo (sem instalação necessária): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

Opção B — Execute localmente:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# Open soc_hub.html in any browser — no server required

Opção C — Baixe diretamente: Clique em soc_hub.html → Baixar arquivo bruto → abra no navegador.


🔧 Recursos

  • ✅ Totalmente offline — nenhuma internet necessária após o primeiro carregamento
  • ✅ Zero dependências — sem npm, sem etapa de construção, sem framework
  • ✅ Persistência de progresso — estado da lista de verificação e treinamento é salvo via localStorage
  • ✅ Focado em Nível 1 — construído para analistas começando do zero
  • ✅ Consultas reais — Splunk e Elastic SPL incluídos
  • ✅ Alinhado ao MITRE ATT&CK — IDs de técnicas referenciados em todo o conteúdo

🗂️ Estrutura de Arquivos

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # The entire app — HTML + CSS + JS in one file
└── README.md

🤝 Contribuindo

Contribuições são bem-vindas — novos playbooks, consultas de caça adicionais, técnicas atualizadas ou melhorias na interface.

  1. Faça um fork do repositório
  2. Crie um branch: git checkout -b add-new-playbook
  3. Faça suas alterações em soc_hub.html
  4. Envie um Pull Request com uma descrição do que você adicionou

Ideias para contribuições:

  • Lista de verificação de IR para ransomware
  • Consultas de caça a ameaças nativas da nuvem (AWS CloudTrail, Azure Sentinel)
  • Notas de integração SOAR
  • Cobertura adicional do MITRE ATT&CK

📄 Licença

Licença MIT — livre para usar, modificar e distribuir.


👤 Autor

Samuel Cross

  • GitHub: @cross-samuel1
  • Projeto: SOC Analyst Hub

Construído para a comunidade de blue team. Se isso te ajudou, dê uma ⭐ — isso ajuda outros a encontrá-lo.

Baixar ferramenta