
vm-homelab-log4shell-assessment
Gerenciamento de vulnerabilidades de ciclo de vida completo em um alvo Log4Shell (CVE-2021-44228) ativo — varredura, exploração manual, detecção de…

Gerenciamento de vulnerabilidades de ciclo de vida completo em um alvo Log4Shell (CVE-2021-44228) ativo — varredura, exploração manual, detecção de…

Consultas mapeadas para o MITRE ATT&CK no SentinelOne Deep Visiblity

Repositório curado de informações de detecção e orientações de validação para identificar atividades maliciosas em ambientes corporativos.

Dashboard de segurança em tempo de execução para um único host baseado em eBPF — agente em Go + SvelteKit. Árvore de processos em tempo real, mapa de…

Regras de detecção e análise para a vulnerabilidade Dirty Frag (CVE-2026-43284/CVE-2026-43500) de escalonamento de privilégios local (LPE) no kernel…

🚨 Pesquisa de threat intel e resposta a incidentes sobre a vulnerabilidade zero-day RCE "ToolShell" no SharePoint (CVE-2025-53770). 🕵️♂️ Cobre…

Laboratório SIEM Splunk simulando e detectando a exploração do CVE-2021-34527 (PrintNightmare) usando Sysmon, logs de eventos do Windows e regras de…

Windows Analysis and Research Toolkit

TrustedSec Sysinternals Sysmon Community Guide

Um honeypot de ADCS para capturar atacantes na sua rede interna.

DECeption with Evaluative Integrated Validation Engine (DECEIVE): Let an LLM do all the hard honeypot work!

Referências de configuração de ambiente de laboratório AV/EDR para auxiliar no desenvolvimento de malware

Um sistema de autorização de acesso a binários e arquivos para macOS.

Yara Rules for Modern Malware

Sigma rules to share with the community

Fornece modelos de configuração de rastreamento de eventos do Sysmon, selecionados, para detectar Cobalt Strike, webshells, artefatos de ransomware e…

Espelho no GitHub do repositório de auditoria do Linux Kernel