Awesome Incident Response

Uma lista selecionada de ferramentas e recursos para resposta a incidentes de segurança, destinada a ajudar analistas de segurança e equipes de DFIR.
Equipes de Forense Digital e Resposta a Incidentes (DFIR) são grupos de pessoas em uma organização responsáveis por gerenciar a resposta a um incidente de segurança, incluindo a coleta de evidências do incidente, a remediação de seus efeitos e a implementação de controles para evitar que o incidente se repita no futuro.
Conteúdo
Coleção de Ferramentas de IR
Emulação de Adversário
- APTSimulator - Script Batch do Windows que usa um conjunto de ferramentas e arquivos de saída para fazer um sistema parecer comprometido.
- Atomic Red Team (ART) - Testes de detecção pequenos e altamente portáveis mapeados para o Framework MITRE ATT&CK.
- AutoTTP - Táticas, Técnicas e Procedimentos automatizados. Reexecução manual de sequências complexas para testes de regressão, avaliações de produtos e geração de dados para pesquisadores.
- Caldera - Sistema automatizado de emulação de adversários que executa comportamento adversarial pós-comprometimento em redes Windows Enterprise. Ele gera planos durante a operação usando um sistema de planejamento e um modelo de adversário pré-configurado baseado no projeto Adversarial Tactics, Techniques & Common Knowledge (ATT&CK™).
- DumpsterFire - Ferramenta modular, orientada por menu e multiplataforma para criar eventos de segurança distribuídos, repetíveis e com atraso de tempo. Crie facilmente cadeias de eventos personalizadas para exercícios de Blue Team e mapeamento de sensores / alertas. Red Teams podem criar incidentes de distração, distrações e iscas para apoiar e escalar suas operações.
- Metta - Ferramenta de preparação para segurança da informação que realiza simulação de adversários.
- Network Flight Simulator - Utilitário leve usado para gerar tráfego de rede malicioso e ajudar equipes de segurança a avaliar controles de segurança e visibilidade de rede.
- Red Team Automation (RTA) - O RTA fornece uma estrutura de scripts projetada para permitir que blue teams testem suas capacidades de detecção contra técnicas maliciosas, modelada a partir do MITRE ATT&CK.
- RedHunt-OS - Máquina virtual para emulação de adversários e caça a ameaças.
Ferramentas Tudo-em-Um