
EnableWindowsLogSettings
Documentação e scripts para habilitar corretamente os logs de eventos do Windows.

Documentação e scripts para habilitar corretamente os logs de eventos do Windows.

Plataforma de grafos para Detecção e Resposta

Interface web para gerenciamento de regras do Suricata, caça a ameaças e ajuste de regras com agregação de feeds de múltiplas fontes, transformação e…

Windows Analysis and Research Toolkit

Configuração Docker para configurar rapidamente seus próprios Canarytokens.

Galah: Um honeypot web alimentado por LLM.

Caça possíveis downloads de malware e chamadas a domínios suspeitos por meio de LOLBins comuns do Windows, usando regras YARA e módulos de telemetria…

Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede.

Consultas de detecção e resposta prontas para produção no osquery

Fornece modelos de configuração de rastreamento de eventos do Sysmon, selecionados, para detectar Cobalt Strike, webshells, artefatos de ransomware e…

Por tecnologia Kprobe código aberto Sistema de Detecção de Intrusão Baseado em Host(HIDS), de E_Bwill.

Biblioteca Python para analisar e converter regras Sigma em consultas (e tudo o mais que você puder imaginar)

DetectionLabELK é um fork do DetectionLab com a stack ELK em vez do Splunk.

SO-CRATES: Security Onion — Análise Rápida e Containerizada de Ameaças, Mal e Suspeito!

🍓📡🍍 Monitore atividades ilegais de redes sem fio. (Fake Access Points), (WiFi Threats: KARMA Attacks, WiFi Pineapple, Similar SSID, OPN Network…

Repositório de assinaturas de detecção que fornece regras YARA e conteúdo de caça a ameaças para identificar malware e atividades maliciosas em…

HASSH é um padrão de fingerprinting de rede que pode ser usado para identificar implementações SSH específicas de Cliente e Servidor. As impressões…