#1Плейбуки IR, сортировка, управление кейсами, сбор доказательств и инструменты управления инцидентами.
Рекомендация Kitploit

Пошаговое руководство по усилению безопасности Linux-сервера, охватывающее безопасность SSH, межсетевые экраны, обнаружение вторжений, аудит и…

Дерево исходных кодов ядра Linux

817 структурированных навыков кибербезопасности для ИИ-агентов · Сопоставлено с 6 фреймворками: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST…

Горизонтально масштабируемая мультитенантная система агрегации логов, которая индексирует метки вместо полного текста, интегрируется с Grafana и…

Находите, проверяйте и анализируйте утекшие учетные данные

Инструментация, мониторинг и аналитика операционной системы на основе SQL.

Открытая платформа XDR и SIEM для обнаружения угроз, анализа журналов, мониторинга целостности файлов, оценки уязвимостей и управления соответствием…

Облачный SIEM для интеллектуальной аналитики безопасности вашего предприятия.

Курируемый каталог инструментов для реагирования на инциденты и цифровой криминалистики (DFIR), включая криминалистику памяти и дисков, сбор улик,…

Монитор системы Windows в реальном времени с расширенным анализом процессов, сети и диска, отладкой с помощью стек-трейсов, обнаружением вредоносного…

Лишить полицию финансирования.

Главный репозиторий правил Sigma

Движок оповещений с открытым исходным кодом для мониторинга временных рядов. Подключается к Prometheus, VictoriaMetrics, ElasticSearch и другим…

Forensic collection and analysis toolkit for Android and iOS devices to identify potential compromise by known spyware using public and private…

Открытая платформа киберразведки угроз

🚦 Cachet — открытая система статусных страниц с самостоятельным хостингом.

MISP (основное ПО) - платформа с открытым исходным кодом для Threat Intelligence и обмена информацией

Централизованная платформа управления логами для сбора, индексации и анализа потоковых логов, с оповещениями и корреляцией событий для мониторинга…