
msticpy
Ferramentas de Segurança de Inteligência de Ameaças da Microsoft

Ferramentas de Segurança de Inteligência de Ameaças da Microsoft

Repositório curado de feeds de inteligência de ameaças, listas de IoC, regras YARA e referências de ferramentas DFIR para detecção e resposta a…

Base de dados curada de drivers Windows vulneráveis e maliciosos com regras de detecção YARA, Sigma, ClamAV e Sysmon para caça proativa a ameaças e…

Indicators of Compromise from Amnesty International's cyber investigations

Real-time blocklist de domínios de phishing e golpes - 208k+ ameaças selecionadas, comunidade 1M+, API gratuita, múltiplos formatos

ThePhish: uma ferramenta automatizada de análise de e-mails de phishing

Sandbox de análise de malware baseado em Python que se integra com o Sysinternals Procmon para coletar, analisar e relatar automaticamente…

IntelMQ é uma solução para equipes de segurança de TI para coletar e processar feeds de segurança usando um protocolo de fila de mensagens.

Decodificadores Python para Trojans de Acesso Remoto Comuns

Envoltório Multi-Packer que nos permite encadear vários packers, ofuscadores e outras armas voltadas para Red Team. Apresenta recursos de marca…

A Curated Intelligence trabalha com analistas de todo o mundo para fornecer informações úteis a organizações na Ucrânia que procuram inteligência de…

Plataforma de código aberto para analistas de cibersegurança com muitos recursos para inteligência de ameaças e engenharia de detecção.

Ferramenta automatizada de agregação de inteligência de ameaças que extrai e normaliza indicadores de múltiplas fontes (feeds OSINT, relatórios de…

Examinar arquivos ou a memória de processos em busca de beacons CobaltStrike e analisar sua configuração

Moneta é uma ferramenta de análise de memória em modo de usuário ao vivo para Windows com capacidade de detectar IOCs de malware.

Kit de resposta a incidentes baseado em PowerShell que coleta mais de 25 artefatos forenses (processos, conexões de rede, registro, histórico do…

Feed ao vivo de servidores C2, ferramentas e botnets
