
KOOBE-Guard
Модуль ядра Linux, использующий Kprobes для обнаружения и нейтрализации эксплойтов уязвимости CVE-2024-1086, эксплуатирующих двойное освобождение…

Модуль ядра Linux, использующий Kprobes для обнаружения и нейтрализации эксплойтов уязвимости CVE-2024-1086, эксплуатирующих двойное освобождение…

Курируемое портфолио, демонстрирующее мои расследования в SOC, проекты по охоте за угрозами, лаборатории DFIR, инженерию обнаружения, технические…

Лёгкий монитор веб-атак. Один Go-бинарник + SQLite. Не OSSEC, не WAF.

Самореферентный локальный контраст для обнаружения отравления знаний в генерации с дополнением на основе извлечения

Простая библиотека анти-чита для приложений, использующих C++ в Windows. #PastedProtection

Центр управления безопасностью (SOC) с открытым исходным кодом на базе ИИ — консолидация оповещений, учения фиолетовой команды, триаж при поддержке…

Автономная платформа для расследования сетевых инцидентов и реагирования на них для Windows. Превращает pcap или захват трафика в реальном времени в…

Шлюз безопасности времени выполнения для ИИ-агентов: криптографически подтверждает вызовы инструментов, применяет политики, изолирует выполнение в…

Анализирует внутренние состояния LLM и более 100 признаков внимания/вероятности для обучения классификаторов, выявляющих атаки отравления документов…

Правила Suricata для обнаружения сетевых аномалий

A Simple Ransomware Vaccine

Курируемая коллекция KQL-запросов и руководств по Microsoft Sentinel для охоты на угрозы, анализа журналов входа Azure AD, обнаружения аномалий и…

Реализация RITA (Real Intelligence Threat Analytics) в Jupyter Notebook с улучшенным алгоритмом оценки.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Мультидвижковый сканер вредоносных программ для Linux с пятью этапами обнаружения (MD5, HEX-шаблоны, YARA, ClamAV, статистический), мониторингом…

Продакшен-готовые запросы для обнаружения и реагирования в osquery

Обнаруживает поддельные билеты Kerberos путем извлечения данных о сеансах и билетах, оценки аномалий и формирования индикаторов журнала событий…

Коллекция языка обработки поисковых запросов Splunk (SPL) для охоты за угрозами с помощью CrowdStrike Falcon