#1Инструменты для анализа сетевого трафика и журналов связи для расследования инцидентов безопасности.
Рекомендация Kitploit

Библиотека для интерактивной работы с сетевыми пакетами на Python: создание, декодирование, отправка, захват и анализ пакетов для широкого спектра…
Zeek — это мощный фреймворк для анализа сети, который сильно отличается от типичных IDS, которые вы, возможно, знаете.

Захват и анализ сетевого трафика с глубокой инспекцией пакетов, декодированием сотен протоколов и поддержкой файлов захвата для устранения неполадок,…

Система обнаружения вредоносного трафика в реальном времени, использующая публичные чёрные списки, статические следы вредоносного ПО и эвристический…

Движок сетевой IDS/IPS/NSM с открытым исходным кодом для инспекции трафика в реальном времени, обнаружения и предотвращения вторжений, анализа…

Arkime — это система с открытым исходным кодом для крупномасштабного захвата, индексации и хранения полных пакетов.

Веб-ориентированный мониторинг трафика и сетевого трафика для кибербезопасности

Конфигурация вредоносного ПО и извлечение полезной нагрузки

Фреймворк для удаленной криминалистики на живых системах и реагирования на инциденты с агентом на Python для сбора криминалистических данных с…

Бесплатные практические лаборатории по цифровой криминалистике для студентов и преподавателей

Платформа обеспечения безопасности с открытым исходным кодом для охоты за угрозами, обнаружения вторжений, управления журналами, реагирования на…


Совместная платформа анализа криминалистических таймлайнов для загрузки, поиска и аннотирования журналов событий в целях поддержки реагирования на…

Сетевой диссектор TCPdump

IPED — инструмент цифровой криминалистики. Это программное обеспечение с открытым исходным кодом, которое может использоваться для обработки и…

Многоплатформенная библиотека на C++ для высокопроизводительного захвата, разбора, создания и анализа сетевых пакетов. Поддерживает libpcap, DPDK,…

Универсальный инструмент анализа вредоносного ПО.

Терминальный интерфейс для tshark, вдохновленный Wireshark