
SO-CRATES: Security Onion — контейнеризированный быстрый анализ угроз, зла и подозрительного!
Security Onion — контейнеризированный экспресс-анализ угроз, зла и подозрительного
Автономное веб-приложение для анализа pcap-файлов, лог-файлов и двоичных файлов. Возможности включают анализ сетевого трафика с помощью Suricata, сканирование двоичных файлов с помощью YARA, обнаружение сигнатур Sigma в журналах и одностраничный интерфейс для просмотра оповещений, метаданных, транскриптов и hex-дампов.
📖 Полная документация: https://so-crates.org/

См. AGENTS.md с рекомендациями для агентов по поддержке SO-CRATES, включая обновление поставляемых зависимостей.
# All tests
python3 -m unittest discover -v
См. LICENSE