Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
RedELK — SIEM команды Red Team - инструмент для Red Teams, используемый для отслеживания и оповещения о действиях Blue Team, а также для повышения удобства использования в долгосрочных операциях. | Kitploit
SIEM команды Red Team - инструмент для Red Teams, используемый для отслеживания и оповещения о действиях Blue Team, а также для повышения удобства использования в долгосрочных операциях.
SIEM для Red Team — инструмент, предназначенный для отслеживания и оповещения о действиях Blue Team, а также для повышения удобства работы в долгосрочных операциях.
Повышение удобства и обзорности для операторов Red Team за счёт создания центрального хранилища, где собираются и обогащаются все релевантные операционные журналы с нескольких серверов. Это отлично подходит для исторического поиска в рамках операции, а также для предоставления режима «только чтение» (например, для White Team). Особенно полезно при многосценарных, многокомпонентных, многоучастниковых и многомесячных операциях. Кроме того, упрощённый просмотр всех скриншотов, индикаторов компрометации, вывода нажатий клавиш и т. д. \o/
Обнаружение Blue Team за счёт централизованного сбора и обогащения всех журналов трафика с редиректоров. С помощью специальных запросов теперь можно выявить, что Blue Team исследует вашу инфраструктуру.
Общая информация
Ознакомьтесь с вики для получения информации об использовании или с одним из сообщений в блогах/презентаций, перечисленных ниже:
Мы приветствуем любой вклад! Вклад может быть как в виде кода, так и в виде идей для дальнейшего развития, сигналов тревоги, улучшений удобства использования и т. д.