Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-lists — Repositório curado de feeds de inteligência de ameaças, listas de IoC, regras YARA e referências de ferramentas DFIR para detecção e resposta a incidentes em SOC/CERT/CTI. | Kitploit
Ferramentas/GitHubGitHub/mthcht/awesome-lists
Gerenciamento de Indicadores de Comprometimento (IOC)Feeds e Agregadores de AmeaçasForensia DigitalInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesRecursos Curados
GitHubmthcht/awesome-lists

awesome-lists

Repositório curado de feeds de inteligência de ameaças, listas de IoC, regras YARA e referências de ferramentas DFIR para detecção e resposta a incidentes em SOC/CERT/CTI.

Ver Repositório
1.9k22511há 1h 28mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Listas de segurança para detecções SOC/DFIR Awesome

dt

🐾 Threat Hunting:

  • Site ThreatHunting keywords
  • Listas ThreatHunting keywords
  • Regras Yara ThreatHunting

Pesquisas ThreatHunting

  • Pesquisas de Serviços do Windows
  • Pesquisas de User-Agents
  • Pesquisas de DNS Over HTTPS
  • Pesquisas de TLDs suspeitos
  • Pesquisas de HijackLibs
  • Pesquisas de Phishing e DNSTWIST
  • Pesquisas de extensões de navegadores
  • C2 escondido à vista
  • Artefatos de HTML Smuggling
  • Pesquisas de PSEXEC e ferramentas similares
  • Detecção de Time Slipping
  • Named pipes suspeitos

📂 Minhas Listas de Detecção

  • 📋 Listas: https://github.com/mthcht/awesome-lists/tree/main/Lists
  • 🕵️‍♂️ Guias ThreatHunting: https://mthcht.medium.com/list/threat-hunting-708624e9266f
  • 🚰 Named pipes suspeitos: suspicious_named_pipe_list.csv
  • 🌐 TLDs suspeitos (atualizados automaticamente): [suspicious_TLDs]
  • 🌐 ASNs suspeitos (atualizados automaticamente): [suspicious ASNs]
  • 🌐 FYI - Banco de dados Maxmind GeoIP (atualizado automaticamente): GeoIP DB
  • 🆔 IDs de aplicativos OAuth suspeitos: OauthSentry
  • 🔧 Serviços do Windows suspeitos: suspicious_windows_services_names_list.csv
  • ⏲️ Tarefas do Windows suspeitas: suspicious_windows_tasks_list.csv
  • 🚪 Porta de destino suspeita: suspicious_ports_list.csv
  • 🛡️ Regras de firewall suspeitas: suspicious_windows_firewall_rules_list.csv
  • 🆔 User-agent suspeito: suspicious_http_user_agents_list.csv
  • 🔏 Assinante de CERTs suspeito: [suspicious CERTS]
  • 📇 IDs USB suspeitos: suspicious_usb_ids_list.csv
  • 🏷️ Nomes de mutex suspeitos: suspicious_mutex_names_list.csv

Atualizo regularmente a maioria dessas listas após cada ferramenta que analiso no meu projeto detection keywords

Outras Listas

🛡️ DFIR:

  • 🔥 Ferramentas Eric Zimmerman 🔥
  • usnjrnl_rewind
  • dfir-orc
  • dfir-orc-config
  • Ferramentas forenses Arsenal Recon
  • Splunk4DFIR
  • dfiq
  • Mapas mentais
  • Lista de artefatos - DFIRArtifactMuseum
  • Lista de artefatos - ForensicArtifacts
  • Autopsy
  • SleuthKit
  • [OS] SIFT Workstation
  • [OS] Remnux
  • [OS] sof-elk
  • [OS] tsurugi
  • [OS] DEFT
  • [OS] Flare VM
  • PSBits
  • Yara - Threat Hunting + TH
  • Yara - Forge
  • capa
  • Malcontent

🚫 Feeds de IOC/Blacklists:

  • ABUSE.CH BLACKLISTS
  • Listas de bloqueio
  • Lista de bloqueio DNS
  • Lista de bloqueio de phishing
  • Lista de bloqueio de IP Binary Defense
  • C2IntelFeeds
  • Volexity TI
  • Open Source TI
  • C2 Tracker
  • Unit42 IOC
  • Sekoia IOC
  • Unit42 Timely IOC
  • IOC de artigos Unit42
  • ThreatFOX IOC
  • Zscaler ThreatLabz IOC
  • Notas de ransomware Zscaler ThreatLabz
  • experiant.ca
  • IOC do laboratório Sophos
  • IOC de pesquisa da ESET
  • ExecuteMalware IOC
  • Cisco Talos IOC
  • IOC do laboratório Elastic
  • IOC de relatório APT Blackorbid

🐙 Github

  • Mais listas github

🖥️ Relacionado a SIEM/SOC/PurpleTeam:

- [EDR Telemetry](https://github.com/tsale/EDR-Telemetry) - [PurpleTeam Scripts](https://github.com/mthcht/Purpleteam) - [Awesome-SOC](https://github.com/cyb3rxp/awesome-soc) - [Awesome SOC analyst](https://github.com/st0pp3r/awesome-soc-analyst) - [Caça a ameaças com Splunk](https://github.com/mthcht/ThreatHunting-Keywords) - [Listas de detecção](https://github.com/mthcht/awesome-lists/Lists) - [PurpleTeam atomics](https://github.com/redcanaryco/atomic-red-team)

📊 TI TTP/Framework/Modelo/Rastreadores

  • Ferramentas usadas por grupos de ransomware - @BushidoToken
  • Ferramentas usadas por APT russos
  • Ferramentas associadas a grupos (parcial)
  • Técnicas - MITRE ATT&CK
  • Táticas - MITRE ATT&CK
  • Matriz de convenções de nomenclatura de grupos e operações
  • Mitigações - MITRE ATT&CK
  • Navegador de matriz ATT&CK
  • Todos os dados MITRE em formato xlsx
  • Ferramentas usadas por grupos de atores de ameaças - MITRE ATT&CK
  • atomic-red-team
  • Relatório de detecção de ameaças da redcanary
  • The-Unified-Kill-Chain
  • Pirâmide de TTP
  • Pirâmide da dor
  • Cyber Kill chain
  • MITRE D3FEND
  • MITRE CAPEC
  • MITRE CAR
  • MITRE DeTTECT

🕵️‍♂️ Investigação

📊 Verificações de TI

  • Virustotal
  • SpamHaus
  • app.spur.us
  • AbuseIPDB
  • Caça a BOTs no Telegram
  • Malwarebazaar
  • emailrep
  • dnsdumpster
  • nslookup.io
  • Verificação de URL do cloudfare
  • Verificação de IP de proxy - proxycheck.io
  • Verificação de reputação de IP - criminalip
  • Verificação de IP de proxy - iphub.info
  • shodan
  • Onyphe
  • haveibeenpwned
  • leakcheck.io
  • Censys
  • cybergordon (verificação de reputação de URL)
  • threatminer
  • urlscan
  • Apptotal (análise de aplicativos e extensões)
  • urlquery
  • Scanner cloudfare
  • scamsearch.io
  • scamdb.net

🔬 Sandbox / Emulação

  • Sandbox Anyrun
  • triage
  • capesandbox
  • joesandbox
  • filescan.io
  • Hybrid Analysis
  • virustotal
  • threat zone
  • vmray
  • kaspersky opentip
  • speakeasy (emulação de modo kernel e usuário)
  • DOGGuard
  • Kaspersky Threat Intelligence Portal

🧩 Manipulação de dados

  • CyberChef
  • jsoncrack
  • Grok debugger
  • Desofuscador de JS
  • Analisador de PCAP online
  • Calculadora de hash
  • regex101
  • Analisador de PCAP online
  • Desofuscador de JavaScript - deobfuscate.relative.im
  • Desofuscador de JavaScript - de4js
  • JSONViewer
  • TextMechanic
  • UrlEncode.org
  • TextFixer
  • RegExr
  • TextUtils
  • TextCompactor
  • Pretty Diff
  • XML Tree
  • Formatador e embelezador de XML online
  • Ferramenta de escape de XML
  • DiffChecker
  • CSVJSON
  • Formatador de HTML
  • Ferramenta de texto
  • Ferramenta de manipulação de strings

📡 Recursos de detecção

  • Listas de detecção
  • Técnicas MITRE
  • Atualizações MITRE
  • MITRE D3fend
  • MITRE Navigator
  • Fontes de dados MITRE
  • GTFOBIN
  • LOLBAS
  • LOTS
  • LOLRMM
  • loldrivers
  • LOLRMM
  • LOLC2
  • LOLESXI
  • WTFBIN
  • Sigma
  • Regras Splunk
  • Regras Elastic
  • DFIR-Report Sigma-Rules
  • JoeSecurity Sigma-Rules
  • mdecrevoisier Sigma-Rules
  • P4T12ICK Sigma-Rules
  • tsale Sigma-Rules
  • lista de recursos de detecções

🌐 Notícias de segurança

- [Feed do blog Adam Chester](https://blog.xpnsec.com/rss.xml) - [feed de APT da ahnlab](https://asec.ahnlab.com/en/category/apt-en/feed/) - [feed de CERT da ahnlab](https://asec.ahnlab.com/en/category/cert-en/feed) - [feed de phishing da ahnlab](https://asec.ahnlab.com/en/category/phishing-scam-en/feed) - [feed de tendências da ahnlab](https://asec.ahnlab.com/en/category/trend-en/feed) - [feed do blog da Akamai](https://feeds.feedburner.com/akamai/blog) - [feed do blog de análise de malware do Any.run](https://any.run/cybersecurity-blog/category/malware-analysis/feed/) - [feed do blog da Avast](https://blog.avast.com/rss.xml) - [badsectorlabs Última semana em segurança - Redteam](https://blog.badsectorlabs.com/feeds/all.atom.xml) - [feed do blog bi-zone](https://medium.com/feed/@bi-zone) - [feed dos laboratórios da bitdefender](https://www.bitdefender.com/nuxt/api/en-us/rss/labs/) - [feed do blog binarydefense](https://www.binarydefense.com/feed/) - [blog da Blackberry](https://blogs.blackberry.com/en/home) - [Feed do Bleepingcomputer](https://www.bleepingcomputer.com/feed/) - [feed do bleepingcomputer](https://www.bleepingcomputer.com/feed/) - [feed do blog da Broadcom](https://sed-cms.broadcom.com/rss/v1/blogs/rss.xml) - [Alertas do CERT FR](https://www.cert.ssi.gouv.fr/alerte/) - [Avisos do CERT FR](https://www.cert.ssi.gouv.fr/avis/) - [feed do CERT LV](https://cert.lv/en/feed/rss/all) - [feed do CERT PL](https://cert.pl/en/rss.xml) - [feed do CERT SE](https://www.cert.se/feed.rss) - [feed do CERT SI](https://www.cert.si/en/category/news/feed/) - [feed do CERT UA](https://cert.gov.ua/api/articles/rss) - [CERT-FR](https://www.cert.ssi.gouv.fr/) - [feed da Checkpoint Research](https://research.checkpoint.com/feed) - [feed do CIRT bd](https://www.cirt.gov.bd/feed/) - [feed de notícias da CISA](https://www.cisa.gov/cybersecurity-advisories/all.xml) - [notícias da CISA](https://www.cisa.gov/news-events/news) - [Cisco Talos](https://www.talosintelligence.com/) - [pesquisas do claroty team82](https://claroty.com/team82/research/) - [feed de segurança da Cloudfare](https://blog.cloudflare.com/tag/security/rss) - [Feed de Clément Notin](https://clement.notin.org/feed.xml) - [blog de operações contra adversários da crowdstrike](https://www.crowdstrike.com/en-us/blog/category.counter-adversary-operations/) - [blog da deepinstinct](https://www.deepinstinct.com/blog) - [detect.fyi](https://detect.fyi/) - [Engenharia de detecção semanal](https://www.detectionengineering.net/) - [Notícias semanais de DFIR](https://thisweekin4n6.com/) - [feed de notícias semanais de DFIR](https://thisweekin4n6.wordpress.com/feed/) - [feed de alertas de vírus da drweb](https://news.drweb.com/rss/get/?c=9) - [inteligência de ameaças da eclecticiq](https://www-eclecticiq-com.sandbox.hs-sites.com/blog?type=intelligence-research#overview) - [blog dos laboratórios de segurança da Elastic](https://www.elastic.co/security-labs) - [feed do blog dos laboratórios de segurança da elastic](https://www.elastic.co/security-labs/rss/feed.xml) - [Blog da EricaZelic](https://ericazelic.medium.com/) - [blog do laboratório da forcepoint](https://www.forcepoint.com/blog/x-labs) - [feed de inteligência de ameaças da genians](https://www.genians.co.kr/blog/threat_intelligence/rss.xml) - [feed de inteligência de ameaças do gi7w0rm](https://medium.com/feed/@gi7w0rm) - [feed do blog do Google Project Zero](https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss) - [feed de inteligência de ameaças do Google](https://feeds.feedburner.com/threatintelligence/pvexyqv7v0v) - [Inteligência de ameaças do Google](https://cloud.google.com/blog/topics/threat-intelligence) - [feed de análise de ameaças do Google](https://blog.google/threat-analysis-group/rss/) - [feed do Group-IB](https://blog.group-ib.com/rss.xml) - [Feed do HackerNews](https://feeds.feedburner.com/TheHackersNews) - [feed do laboratório harfanglab](https://harfanglab.io/insidethelab/feed/) - [feed do blog hexacorn](http://www.hexacorn.com/blog/feed/) - [Feed do horizon3](https://www.horizon3.ai/feed/) - [blog do hunt.io](https://hunt.io/blog) - [feed do blog da Huntress](https://www.huntress.com/blog/rss.xml) - [feed do IC3 CSA](https://www.ic3.gov/CSA/rss) - [Feed de notícias do Infostealers Hub](https://www.infostealers.com/learn-info-stealers/feed/) - [feed de relatórios de infostealers](https://www.infostealers.com/info-stealers-reports/feed/) - [feed da Intrinsec](https://www.intrinsec.com/feed/) - [feed do isc sans edu](https://isc.sans.edu/rssfeed.xml) - [feed do JPCERT](https://blogs.jpcert.or.jp/en/atom.xml) - [JPCERT](https://www.jpcert.or.jp/english/) - [feed do krebsonsecurity](https://krebsonsecurity.com/feed/) - [feed do blog da Malwarebytes](https://www.malwarebytes.com/blog/feed/index.xml) - [feed do malwaretech](https://www.malwaretech.com/feed) - [Blog de Mauricio Velazco](https://medium.com/@mvelazco) - [feed dos laboratórios McAfee](https://www.mcafee.com/blogs/other-blogs/mcafee-labs/feed/) - [Blog de Michael Haag](https://haggis-m.medium.com/) - [feed do blog de segurança da Microsoft](https://www.microsoft.com/en-us/security/blog/feed/) - [hub ninja de resposta a incidentes da Microsoft](https://techcommunity.microsoft.com/blog/microsoftsecurityexperts/welcome-to-the-microsoft-incident-response-ninja-hub/4243594) - [feed de inteligência de ameaças da Microsoft](https://www.microsoft.com/en-us/security/blog/topic/threat-intelligence/feed) - [pesquisa de ameaças da morphisec](https://blog.morphisec.com/topic/threat-research) - [feed de pesquisas da NCC Group](https://research.nccgroup.com/feed/) - [blog de pesquisa em segurança da nccgroup](https://www.nccgroup.com/us/research-blog/?resource=18345&category=18146#hub) - [feed de notícias do NCSC](https://feeds.english.ncsc.nl/news.rss) - [CVEs do NIST](https://nvd.nist.gov/vuln/search/results?isCpeNameSearch=false&results_type=overview&form_type=Basic&search_type=all&startIndex=0) - [feed de insights de segurança cibernética do NIST](https://www.nist.gov/blogs/cybersecurity-insights/rss.xml) - [Pesquisa Ofensiva - DSAS da INJECT](https://blog.injectexp.dev/) - [Inteligência da orangecyberdefense](https://www.orangecyberdefense.com/global/blog?tx_solr%5Bfilter%5D%5B0%5D=tags%3AIntelligence-led+Security) - [feed de pesquisa e inteligência de ameaças da outpost24](https://outpost24.com/blog/category/research-and-threat-intel/feed/) - [insights de ameaças da Proofpoint](https://www.proofpoint.com/us/blog/threat-insight#) - [feed de pesquisa de ameaças da Qualys](https://blog.qualys.com/vulnerabilities-threat-research/feed) - [feed do redcanary](https://www.redcanary.co/feed/) - [pesquisa de ameaças da ReversingLabs](https://www.reversinglabs.com/blog/tag/threat-research) - [blog da SANS](https://www.sans.org/blog/) - [inteligência de ameaças da security.com](https://www.security.com/threat-intelligence) - [feed de APT do securityaffairs](https://securityaffairs.com/category/apt/feed) - [feed do SecurityWeek](https://www.securityweek.com/feed/) - [feed de ataques direcionados APT do securlist](https://securelist.com/threat-category/apt-targeted-attacks/feed/) - [Blog da Sekoia](https://blog.sekoia.io/) - [feed do blog da Sekoia](https://blog.sekoia.io/feed/) - [feed dos laboratórios da SentinelOne](https://www.sentinelone.com/labs/feed/) - [blog técnico da seqrite](https://www.seqrite.com/blog/category/technical/) - [feed do blog de Simone Kraus](https://medium.com/feed/@simone.kraus) - [feed de pesquisa de ameaças da Sophos](https://news.sophos.com/en-us/category/threat-research/feed/) - [feed do specterops](https://posts.specterops.io/feed) - [Blog de pesquisa da Splunk](https://www.splunk.com/en_us/blog/author/secmrkt-research.html) - [feed de notícias da Sybersecyrity](https://cybersecuritynews.com/feed/) - [feed do Talos](https://feeds.feedburner.com/feedburner/Talos) - [Blog da Tenable](https://medium.com/tenable-techblog) - [feed do The HackerNews](https://feeds.feedburner.com/TheHackersNews) - [feed do thedfirreport](https://thedfirreport.com/feed/) - [feed do blog da ThreatConnect](https://threatconnect.com/blog/feed/) - [blog do threatlabz da Zscaler](https://threatlabz.zscaler.com/blogs) - [feed do Threatpost](https://threatpost.com/feed/) - [feed de segurança da Trend Micro](http://feeds.trendmicro.com/TrendMicroSimplySecurity) - [feed do blog da Trustwave](https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rss.xml) - [Twitter](https://twitter.com/home) - [feed da Unit42](http://feeds.feedburner.com/Unit42) - [feed da Unit42](https://unit42.paloaltonetworks.com/feed/) - [feed do Virus Bulletin](https://www.virusbulletin.com/rss) - [Virus Bulletin](https://www.virusbulletin.com/virusbulletin/) - [feed do blog da Volexity](https://www.volexity.com/blog/feed/) - [feed do WeLiveSecurity](https://www.welivesecurity.com/en/rss/feed/) - [newsletter tl;dr sec](https://tldrsec.com/)

📺 Canais do Youtube/Twitch

  • DFIR - vídeos do 13cubed
  • DFIR - vídeos da SANS
  • DFIR - MyDFIR
  • DFIR - DFIRScience
  • Análise de Malware - jstrosch
  • Análise de Malware - cyberraiju
  • Análise de Malware - Botconf
  • DFIR - AntisyphonTraining
  • DFIR - BlackPerl
  • Análise de Malware - malwareanalysisforhedgehogs
  • DFIR - BlueMonkey4n6
  • DFIR - binaryzone
  • Engenharia de Detecção - Splunk - atomicsonafriday
  • Exploração - HackerSploit
  • DFIR - TheTaggartInstitute
  • Análise de Malware - JohnHammond
  • Análise de Malware - invokereversing
  • Exploração - Palestras do Defcon + https://media.defcon.org/
  • Exploração - Alh4zr3d - twitch
  • Exploração - Alh4zr3d - youtube
  • Exploração - incodenito

🎙️ Podcasts

  • darknetdiaries
  • risky.biz
  • Podcasts de DFIR
  • cloud.withgoogle.com
  • podcast do Internet Storm Center da SANS
  • Podcast 7 minutes security
  • hacking-humans
  • dayzerosec
  • série CISO
  • Splunk Atomic on Friday
  • NolimitSecu (FR)
  • HacknSpeak (FR)
  • Radio CSIRT (FR)
  • podcasts DEV (FR)
  • Security Conversations
  • Monde de la cyber (FR)

💬 Canais do Discord /Slack

  • RedTeam - Discord da 🔥 Initial Access Guild 🔥
  • RedTeam - Discord da comunidade 🔥 Red-Team VX 🔥
  • RedTeam - Slack do BloodHoundHQ
  • RedTeam - Discord do evilsocket
  • RedTeam - Discord do OffSec
  • Caça a Ameaças - Discord da comunidade Threat Hunter
  • PurpleTeam - Discord do Ipurpleteam
  • Blueteam Engenharia de Detecção - Discord do Hunter's Den
  • Blueteam Engenharia de Detecção - Discord do Sigma HQ
  • Blueteam Inteligência de Ameaças - Discord do Malcore

📚 Treinamento

DFIR

  • 13cubed - Investigando endpoints do Windows 13cubed.com - endpoints do Windows

  • 13cubed - Investigando memória do Windows 13cubed.com - memória do Windows

  • 13cubed - Investigando dispositivos Linux 13cubed.com - linux

  • SANS: FOR500

  • SANS: FOR508

  • Defensive-security: Linux-live-forensics

  • @0gtweet - Curso de forense: Dominando a Forense do Windows

  • @DebugPrivilege: Curso gratuito de depuração forense InsightEngineering

  • Desafios:

    • Arsenal Recon Imagens de discos para DFIR: publicly-accessible-disk-images
    • @inversecos - Laboratórios de emulação de APT: xintra
    • @TheDFIRReport: Laboratórios com logs dos relatórios existentes dfir-labs
    • @ACEresponder: Cursos com explicações detalhadas e laboratórios aceresponder.com
    • @binaryz0ne: Desafios de DFIR com Datasets + workshop de forense Linux

SOC

📚 Livros

DFIR

  • Imagem Forense Prática
  • Forense Prática em Linux para Investigadores Digitais
  • O Guia do Mochileiro para Experiências em DFIR de Iniciantes e Especialistas - Grátis
  • Artefatos Forenses - Guia da Microsoft - gratuito
  • Manuais de Ferramentas do Eric Zimmerman - Grátis
  • A Arte da Forense de Memória: Detectando Malware e Ameaças na Memória do Windows, Linux e Mac
  • Resposta a Incidentes Aplicada
  • Livro SANS FOR500 / FOR508
  • Manual da Equipe Azul: Edição de Resposta a Incidentes
  • Análise Prática de Malware: O Guia Prático para Dissecar Software Malicioso
  • Colocando o Suspeito Atrás do Teclado: Mentalidade Investigativa em DFIR
  • Criando o Playbook de Segurança da Informação: Monitoramento de Segurança e Incidentes
  • Investigando Sistemas Windows#### Análise de Malware
  • Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software

📚 Sites de conhecimento

  • DFIR - NTFS em profundidade - ntfs.com
  • DFIR - aboutdfir
  • DFIR - Artefatos Forenses - Guia da Microsoft
  • Análise de Malware - unprotect.it - Técnicas de evasão
  • Exploração - hacktricks
  • Exploração - PayloadsAllTheThings
  • Exploração - red-team-note
  • Exploração - Red Team Notes
  • DFIR - Análise de ferramentas do JPCERT
  • Exploração - Red Team TTP
  • Linux - Documentação EBPF
  • DFIR - Microsoft NinjaHub
  • DEV - Assinaturas PInvoke do Windows
  • Privacidade - Guia de privacidade de VPN
  • Detecção - GCP Attack - Defense
  • Detecção - Azure Attack Defense
  • Detecção - Projeto Unprotect
  • Exploração - Receitas de Hacker
  • Logs - IDs de eventos e outros - eventlog-compendium
  • Logs - IDs de eventos - ultimatewindowssecurity
  • Logs - IDs de eventos e políticas - microsoft

🧪 LAB

  • Automação de LAB - ludus
  • Ambiente de LAB - windows - GOAD
  • Automação de LAB - warhorse
  • Automação de LAB - Azure - BadZure
  • Automação de LAB - Azure - AzureGoat
  • SO - Análise de malware - flare-vm
  • SandBox - cuckoo
  • SandBox - CAPEv2
  • SandBox - Malice (clone auto-hospedado do VirusTotal)
  • Plataforma de detecção - wazuh
  • Plataforma de detecção - securityonion
  • Plataforma de detecção - Splunk
  • Plataforma de detecção - Elastic
  • Implantação - ansible
  • SOC - Use Case Factory Automation - DetectIQ
  • Logs de rede - StratosphereLinuxIPS
  • Logs de rede - flare-fakenet-ng
  • Logs de rede - maltrail
  • Purpleteam - openbas
  • Honeypot - honeypot de LLM galah
  • Honeypot - canary
  • Honeypot - opencanary

📦 Outros

  • Verificação de Crontab
  • markmap.js.org (markdown para mapa mental)
  • Calculadora de sub-rede
  • Calculadora de chmod
  • Conversor de horário Epoch
  • cyberchef
  • Extensão do Chrome para verificações de TI
  • verificação de SMS
  • e-mail temporário
  • e-mail de 10 minutos

Criação de conteúdo

  • Criador de animações de ataque - aceresponder

🏷️ Favoritos

  • ⭐ Favoritos com todas as minhas listas para importar no seu navegador (atualizados automaticamente) ATUALIZAR FAVORITOS
Baixar ferramenta
  • 🔢 Endereço MAC suspeito: suspicious_mac_address_list.csv
  • 📛 Hostname suspeito: suspicious_hostnames_list.csv
  • 🌐 Extensões de navegador suspeitas: Browser Extensions
  • 📧 Lista de IDs de aplicativos Microsoft - Detecção de BEC microsoft_apps_list.csv
  • 🧮 Metadados de executáveis: executables_metadata_informations_list.csv
  • 🕸️ Lista de servidores DNS over HTTPS: dns_over_https_servers_list.csv
  • 🕸️ Lista de domínios DNS dinâmicos: dyndns_list.csv
  • 🪝 Listas de phishing: Phishing domains and urls
  • 🕸️ Domínios : [servidores sinkholed]
  • 🕳️ Domínios sinkholed : sinkholed_domains.csv
  • 🕳️ Site Sinkholed: SINKHOLED
  • 📚 Hijacklibs (atualizado automaticamente): hijacklibs_list.csv
  • 🌐 Listas de nós TOR (atualizadas automaticamente): [TOR]
  • 🛠️ Lista LOLDriver (atualizada automaticamente): loldrivers_only_hashes_list.csv
  • 🛠️ Lista de bootloaders maliciosos (atualizada automaticamente): malicious_bootloaders_only_hashes_list.csv
  • 📜 Lista de certificados SSL maliciosos (atualizada automaticamente): ssl_certificates_malicious_list.csv
  • 🖥️ Detecção de RMM: [RMM]
  • 👤🔑 Funções, grupos e permissões importantes para AD/EntraID/AWS/Graph: [permissions]
  • 💻🔒 Extensões de arquivo conhecidas de ransomware: ransomware_extensions_list.csv
  • 💻🔒 Nomes de arquivo conhecidos de notas de resgate de ransomware: ransomware_notes_list.csv
  • 📝 Regras ASR do Windows: windows_asr_rules.csv
  • 🌐 Listas DNSTWIST (atualizadas automaticamente): DNSTWIST Default Domains + script
  • 🌍 VPN Listas de endereços IP (atualizadas automaticamente):
    • 🛡️ NordVPN: nordvpn_ips_list.csv
    • 🛡️ ProtonVPN: protonvpn_ip_list.csv
    • 🛡️ SurfShark: surfshark_vpn_servers_domains_and_ips_list.csv
    • 🛡️ MullVad: mullvad_relay_servers_ips_list.csv
  • 🌍 PROXIES Listas de IP/Porta de PROXY
  • 🏢 Listas de faixas de IP de empresas (atualizadas automaticamente): Default Lists + script / Microsoft
  • 📍 Listas de serviços GeoIP: ip_location_sites_list.csv
  • 🧬 Regras Yara: Regras Yara Threat Hunting
  • 🧬 Padrões de detecção de ferramentas ofensivas: offensive_tool_keywords.csv
  • 🧬 Padrões de detecção de ferramentas greyware: greyware_tool_keyword.csv
  • 🧬 Palavras-chave de assinaturas de AV: signature_keyword.csv
  • 🧬 Listas de assinaturas do Microsoft Defender AV: [Defender] + yara
  • 🧬 Listas de assinaturas ClamAV: [ClamAV]
  • 🔗 Outras listas de correlação: [Others]
  • 🆔 Listas de extensões VSCODE suspeitas: vsxsentry
  • 🆔 Listas de extensões de navegador suspeitas: extsentry
  • [Parser de eventos] evtx
  • [Parser de eventos] procmon-parser
  • [Parser de eventos] Linux - MasterParser
  • [EVTX] Hayabusa
  • [EVTX] WELA
  • [EVTX] chainsaw
  • [EVTX] APTHunter
  • [EVTX / Auditd] Zircolite
  • werejugo
  • srum-dump
  • ADTimeline
  • PersistenceSniper
  • [O365] Logs - Microsoft-Analyzer-Suite
  • Logon Tracer
  • Timeline Plaso
  • Timeline TimeSketch
  • regripper
  • Coletor de artefatos do OneDrive OCR DB (exe)
  • Coletor de artefatos do OneDrive OCR DB (python)
  • hollows hunter
  • PE sieve
  • RdpCacheStitcher
  • Busca de strings - ripgrep
  • Busca de strings - Recoll
  • Kape
  • Arquivos Kape
  • Mais recursos Kape
  • VolatileDataCollector
  • Velociraptor
  • Ferramentas TZ
  • Ferramentas Nirsoft
  • [memória] MemDump
  • [memória] MemProcFS
  • [memória] MemProcFS-Analyzer
  • [memória] avml
  • [memória] WinPmem
  • [memória] Volatility
  • [Montagem de imagem] FTK Imager
  • [Montagem de imagem] OSFMount
  • [Rede] Network Miner
  • [Rede] Wireshark
  • [Rede] xplico
  • [Carving] PhotoRec
  • [Carving] Bulk Extractor
  • Ferramentas Didier Stevens
  • [memória] Lime
  • Artefatos do Windows
  • [Linux] UAC
  • [Linux] EXT4 / XFS - fjta
  • Listas - aboutdfir.com
  • Monitoramento - Osquery
  • [Guia de RI] OpenProject
  • [Ferramentas OSX] Knockknock
  • [Ferramentas OSX] mac_apt
  • Forense de extensões de navegador Chrome DNS
  • AVAST IOC
  • Zimperium IOC
  • HarfangLab IOC
  • DoctorWeb IOC
  • BlackLotusLab IOC
  • prodaft IOC
  • Pr0xylife DarkGate IOC
  • Pr0xylife Latrodectus IOC
  • Pr0xylife WikiLoader IOC
  • Pr0xylife SSLoad IOC
  • Pr0xylife Pikabot IOC
  • Pr0xylife Matanbuchus IOC
  • Pr0xylife QakBot IOC
  • Pr0xylife IceID IOC
  • Pr0xylife Emotet IOC
  • Pr0xylife BumbleBee IOC
  • Pr0xylife Gozi IOC
  • Pr0xylife NanoCore IOC
  • Pr0xylife NetWire IOC
  • Pr0xylife AsyncRAT IOC
  • Pr0xylife Lokibot IOC
  • Pr0xylife RemcosRAT IOC
  • Pr0xylife nworm IOC
  • Pr0xylife AZORult IOC
  • Pr0xylife NetSupportRAT IOC
  • Pr0xylife BitRAT IOC
  • Pr0xylife BazarLoader IOC
  • Pr0xylife SnakeKeylogger IOC
  • Pr0xylife njRat IOC
  • Pr0xylife Vidar IOC
  • Pr0xylife Warmcookie IOC
  • Cloud Intel IOC
  • URLs de phishing - feed da última semana
  • SpamHaus drop.txt
  • SpamHaus drop + ASN
  • UrlHaus_misp
  • UrlHaus_misp ASN
  • UrlHaus
  • vx-underground - Grande recurso para amostras e relatórios de inteligência
  • Ransomware.live
  • Feed de relatórios públicos rosti.bin
  • Técnicas MITRE PRE-ATT&CK
  • APTMAP
  • Banco de dados de vulnerabilidades CVE
  • Framework de vulnerabilidades CVE
  • framework REACT
  • 🔥TODOS os Relatórios de Inteligência de Ameaças🔥
  • 🔥Pesquisas de TODOS os Relatórios de Inteligência de Ameaças🔥
  • urlvoid
  • urldna.io
  • url checkphish
  • ipvoid
  • mxtoolbox
  • mxtoolbox cabeçalho de e-mail
  • Microsoft TI
  • pulsedive
  • Verificador de redirecionamento de URL
  • threatbook
  • web archive
  • McAfee Threat Intelligence Exchange
  • Kaspersky Security Network
  • Microsoft Security Intelligence Report
  • IBM X-Force Exchange
  • AlienVault OTX
  • greynoise
  • whoxy
  • url tiny-scan
  • certificados - crt.sh
  • site web-check
  • validin.com
  • Verificador de extensões de navegador CRX
  • Consulta .EXE - echotrail
  • Malware-Traffic-Analysis (arquivos PCAP)
  • redhuntlabs
  • whois domaintools
  • Verificação de ASN bgp.he
  • viewdns
  • Consulta de endereço MAC OUI
  • macvendorlookup
  • Consulta .EXE - xcyclopedia
  • abuse.ch
  • malware-traffic-analysis
  • waybackmachine
  • Consulta de ferramentas de paste online
  • dnshistory
  • asnlookup
  • Verificador de extensões de navegador - CRXaminer
  • ipinfo.io
  • fofa.info
  • SecurityTrail
  • ZommEye
  • Consulta BlueCoat
  • Consulta Norton
  • Consulta Fortinet
  • Consulta McAfee
  • Consulta Trellix
  • Consulta Palo Alto
  • Consulta Talos Intelligence
  • Consulta Checkpoint
  • Consulta Cyren
  • Consulta Forcepoint
  • Consulta TrendMicro
  • Banco de dados USB e PCI - DeviceHunt
  • unshorten it
  • urlunscrambler
  • URLEncode & Decode
  • longurl
  • Cabeçalho de mensagem
  • MXToolbox EmailHeaders
  • Analisador de cabeçalho de e-mail
  • Análise de cabeçalho de e-mail
  • Dashboard do Gitlab a partir do Excel
  • uncoder
  • DeHashed
  • Diff Checker
  • Ferramentas de TI
  • ChatGPT
  • Consultas de caça KQL
  • recursos de engenharia de detecção
  • Defender Resource
  • awesome-threat-detection
  • LOLOLFarm
  • Exploração - dayzerosec
  • Análise de Malware - MalwareTechBlog
  • Análise de Malware - radkawar
  • Exploração - LiveOverflow
  • Análise de Malware - neoeno
  • Análise de Malware - AzakaSekai
  • CTI - bushidotoken
  • CTI - @TLP_R3D
  • Windows Internals - @mrexodia
  • !!! Exploração - ippsec
  • Exploração - flangvik
  • Canal de conferências - scrtinsomnihack
  • Canal de conferências - OffensiveCon
  • Canal de conferências - BSidesSF
  • Canal de conferências - BSidesTLV
  • Canal de conferências - bsidesbudapest
  • Canal de conferências - SecuritybsidesOrgUk
  • Canal de conferências - bsidescanberra9688
  • Canal de conferências - brucontalks
  • Canal de conferências - DEFCONConference
  • Canal de conferências - Disobey
  • Canal de conferências - hitbsecconf
  • Canal de conferências - SANSOffensiveOperations
  • Canal de conferências - BlackHillsInformationSecurity
  • Canal de conferências - RITSEC
  • Canal de conferências - Preludeorg
  • Canal de conferências - BlackHatOfficialYT
  • Canal de conferências - TROOPERScon
  • Site de conferências - infocon.org
  • Site de conferências - sectube.tv
  • Canal de conferências - x33conf
    • tryhackme - SOC nível 1

    • tryHackme - SOC nível 2

    • letsdefend.io @chrissanders88 - letsdefend.io

    • Construindo Defesa constructingdefense.com

    • SANS: SANS555

    • Xintra: Atacando e defendendo Azure M365

    • Desafios:

      • Splunk Boss Of The SOC - BOTS
        • BOTS dataset v1
        • BOTS dataset v2
        • BOTS dataset v3
    • @TheDFIRReport: Laboratórios com logs dos relatórios existentes dfir-labs

    • @ACEresponder: Cursos com explicações detalhadas e laboratórios aceresponder.com

    • @inversecos - Laboratórios de emulação de APT: xintra

    Ofensivo

    • OSCP - HTB
    • OSCP - Curso PEN200
    • OSEP - Curso PEN300

    Desafios

    • HackTheBox
    • Pentestlab
    • Root-Me
    • TryHackMe
    • Zenk-Security

    RE / Análise de Malware / Aprofundamento

    • OpenSecurityTraining2
  • The Art of Memory Forensics: Detecting Malware and Threats in Windows, Linux, and Mac Memory
  • Evasive Malware: A Field Guide to Detecting, Analyzing, and Defeating Advanced Threats
  • SOC

    • Blue Team Handbook: SOC, SIEM, and Threat Hunting
    • BTFM: Blue Team Field Manual
    • PTFM: Purple Team Field Manual + PTFM: Purple Team Field Manual v2
    • EDR - Introduction to endpoint security
    • MITRE - 11 Strategies of a World-Class Cybersecurity Operations Center
    • Big picture on running a SOC - Modern SOC
    • Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software
    • SANS 555 book

    Aprofundamento

    • Windows Internals Books
    • How Linux Works
    • Linux Device Drivers
    • Understanding The Linux Virtual Memory Manager
    • Linux insides
    • Linux Ebpf
    • Windows Security Internals

    Exploração

    • Hacking Art Exploitation
    • Hacker Playbook Practical Penetration Testing
    • RTFM: Red Team Field Manual
    • Red Team Development and Operations: A practical guide
    • RTRM: Red Team Reference Manual
    • POC||GTFO

    IA

    • Hands Machine Learning
  • Logs - IDs de eventos e tipos de logon - microsoft
  • Logs - Esquema do Azure SigninLogs
  • Logs - Detecção de risco do Azure SigninLogs
  • Logs - Códigos de erro AADSTS
  • Logs - Pesquisa de erros da Microsoft
  • Logs - Códigos de erro de autenticação e autorização do Microsoft Entra
  • Logs - IDs de eventos do Microsoft Defender
  • Logs - Referências de alertas do Microsoft Defender for Cloud
  • Logs - Referências de alertas do Microsoft Defender for Identity
  • Logs - Esquemas do Microsoft Defender XDR
  • Logs - IDs de eventos de depuração do Microsoft DNS
  • Logs - IDs de eventos do Sysmon
  • mais cheatsheets
  • Exploração - Detalhes de TLS
  • SOC - Cabeçalhos de e-mail IANA
  • SOC - DKIM, DMARC, SPF
  • SOC - Protocolo Kerberos explicado
  • SOC - Ataques ao AD do ADSecurity
  • SOC - Pass the ticket explicado
  • SOC - Kerberoasting explicado
  • SOC - Delegação não restrita do Kerberos explicada
  • SOC - AS_REP roasting explicado
  • SOC - Golden tickets explicados
  • SOC - Silver Ticket explicado
  • SOC - Skeleton Key explicado
  • SOC - NTLM Relay explicado
  • SOC - Envenenamento de LLMNR explicado
  • SOC - DCsync explicado
  • SOC - Ataque DCshadow explicado
  • SOC - Perguntas de entrevista do LetsDefend
  • SOC - Explicação de argumentos de comandos shell
  • Honeypot - Respotter (honeypot do Responder)
  • Honeypot - Certiception (honeypot ADCS)
  • Honeypot - cowrie
  • Maldev - Evasão de defesa - avred
  • Maldev - Evasão de defesa - gocheck
  • Reconhecimento - HEDnsExtractor
  • Agente de detecção - agente Linux Sandfly
  • Encaminhador de logs - openwec (encaminhador de eventos do Windows)
  • Plataforma de caça a ameaças - deephunter
  • Logs do Windows - JonMon
  • Logs do Windows - Sysmon
  • Logs do Linux - ossec
  • Logs do Linux - ecapture (SSL/TLS)
  • Logs do Linux - tracee
  • Logs do Linux - auditd
  • Logs do Linux - SysmonForLinux
  • Logs do Linux - kunai
  • CTI - OpenCTI
  • CTI - MISP
  • Análise de código
  • Plataforma de IR - iris-web
  • Plataforma de IR - rAIdline
  • Plataforma de IR - FIR
  • Desafios - DFIR LABS
  • Amostras de logs - Splunk Attack Range
  • TI - Gerenciador de conexões remotas - xpipe
  • Segurança de endpoint - Hardening do Windows - Harden-Windows-Security
  • Segurança de endpoint - Hardening do Linux - lynis
  • Segurança de endpoint - Linux - apparmor