#1Инструменты для анализа сетевого трафика и журналов связи для расследования инцидентов безопасности.
Рекомендация Kitploit

Разбор реагирования на инцидент с анализом эксплуатации CVE-2023-46604 в Apache ActiveMQ через OpenWire, включая анализ PCAP, идентификацию IOC и…

Некоторые лаборатории изучают уязвимость бэкдора xz (CVE-2024-3094)

CVE-2017-0199 XLS --> HTA --> VBS --> стеганография --> вредоносное ПО стиля DBATLOADER/GULOADER

Практическая лаборатория, воспроизводящая CVE-2019-11043 (RCE в PHP-FPM за nginx), демонстрирующая закрепление через обратный туннель, форензику…

Лаборатория цифровой криминалистики и реагирования на инциденты (DFIR) для Spring4Shell (CVE-2022-22965) с симуляцией эксплуатации, Python WAF,…

Проверки безопасности Linux

AIEngine — это NIDS (система обнаружения сетевых вторжений) следующего поколения, интерактивная/программируемая на Python/Ruby/Java/Lua и Go.

Отчёты о пост-эксплуатации на honeypot, эксплуатирующем уязвимый wu-ftpd (CVE-2001-0550)

DFIR-сервер-компаньон для криминалистики + расширение для захвата

Движок для быстрой цифровой криминалистики и реагирования на инциденты (DFIR) в Windows, работающий менее секунды и не требующий зависимостей, для…

Security Onion 16.04 — дистрибутив Linux для охоты за угрозами, корпоративного мониторинга безопасности и управления журналами

⭐ ⭐ Распределенный tcpdump для облачных нативных сред ⭐ ⭐

Stenographer — это решение для захвата пакетов, которое быстро сохраняет все пакеты на диск, а затем предоставляет простой и быстрый доступ к…