#1Инструменты для синей команды, оборонительной безопасности и защиты от угроз.
Рекомендация Kitploit

Bleach — это библиотека санитизации HTML на основе списка разрешённых элементов, которая экранирует или удаляет разметку и атрибуты.

OWASP ModSecurity Core Rule Set (CRS) Проект (Официальный репозиторий)

УСТАРЕЛО - MozDef: корпоративная платформа защиты Mozilla

Mangle — это инструмент, который манипулирует аспектами скомпилированных исполняемых файлов (.exe или DLL) для обхода обнаружения со стороны EDR.

Spartacus — инструментарий для перехвата DLL/COM

Anti Virtulization, Anti Debugging, AntiVM, Anti Virtual Machine, Anti Debug, Anti Sandboxie, Anti Sandbox, VM Detect package. Только Windows.

Обёртка на C# для ETW, которая сериализует данные событий режима ядра и пользовательского режима в JSON для охоты за угрозами, анализа вредоносных…

Система анализа обнаружения вторжений для Mac

Инструмент обнаружения MITM (чудовище-посредник). Используется для создания MALCOLM:

Техника внедрения шелл-кода. Предоставляется в виде заголовочного файла C++, отдельной программы на Rust или библиотеки.

Построение домена Active Directory и его взлом

Репозиторий сигнатур обнаружения, предоставляющий YARA-правила и контент для охоты за угрозами с целью выявления вредоносного ПО и вредоносной…

RefleXXion — это утилита, предназначенная для обхода user-mode хуков, используемых AV/EPP/EDR и т. п. Чтобы обойти user-mode хуки, она сначала…

Скрипты автоматизации для развертывания Windows Event Forwarding, Sysmon и настраиваемых политик аудита в среде Active Directory.

Низко- и среднеинтерактивный honeypot.

Модуль PowerShell для реагирования на инциденты Azure Active Directory предоставляет ряд инструментов, разработанных группой продукта Azure Active…

Фреймворк с открытым исходным кодом на основе предварительных и последующих обратных вызовов для мониторинга ядра macOS.