Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
RedELK — SIEM da Red Team - ferramenta para Red Teams usada para rastrear e alertar sobre atividades da Blue Team, além de melhorar a usabilidade em operações de longo prazo. | Kitploit
SIEM da Red Team - ferramenta para Red Teams usada para rastrear e alertar sobre atividades da Blue Team, além de melhorar a usabilidade em operações de longo prazo.
O SIEM da Equipa Vermelha – uma ferramenta para Red Teams para rastrear e alertar sobre atividades da Equipa Azul, bem como melhorar a usabilidade em operações de longo prazo.
Usabilidade e visibilidade melhoradas para os operadores da equipa vermelha, criando um local central onde todos os registos operacionais relevantes de múltiplos teamservers são recolhidos e enriquecidos. Isto é excelente para pesquisas históricas dentro da operação, bem como para fornecer uma visão só de leitura da operação (por exemplo, para a Equipa Branca). Especialmente útil para operações com múltiplos cenários, múltiplos teamservers, múltiplos membros e vários meses. Além disso, formas super fáceis de visualizar todos os screenshots, IOCs, saída de keystrokes, etc. \o/
Identificar a Equipa Azul tendo um local central onde todos os registos de tráfego dos redirectors são recolhidos e enriquecidos. Usando consultas específicas, agora é possível detetar que a Equipa Azul está a investigar a sua infraestrutura.
Informações de base
Consulte a wiki para obter informações sobre utilização ou um dos posts do blogue ou apresentações listados abaixo:
Aceitamos contribuições! As contribuições podem ser tanto em código, como em ideias que possa ter para desenvolvimento futuro, alarmes, melhorias de usabilidade, etc.