dfir
Erfasste Open-Source-Repos mit dem Tag dfir, sortiert nach Sternen.
Verwandte Themen
Themen, die häufig gemeinsam mit dfir am selben Repo auftauchen.
Neue Aufsteiger
Repos, die in den letzten 90 Tagen erstellt und mit dfir getaggt wurden.
In den letzten 90 Tagen kam kein neues Repo mit diesem Thema dazu.
- #1my-arsenal-of-aws-security-tools@toniblyx
Liste von Open-Source-Tools für AWS-Sicherheit: defensiv, offensiv, Auditing, DFIR usw.
★ 9.502+1Sterne-Änderung der letzten 7 Tage - #2awesome-incident-response@meirwah
Eine kuratierte Liste von Tools für die Incident Response
★ 9.358+12Sterne-Änderung der letzten 7 Tage - #3LOLBAS@LOLBAS-Project
Living Off The Land Binaries and Scripts – (LOLBins und LOLScripts)
★ 8.778+12Sterne-Änderung der letzten 7 Tage - #4zeek@zeek
Zeek ist ein leistungsstarkes Netzwerkanalyse-Framework, das sich stark von herkömmlichen IDS unterscheidet.
★ 7.917+21Sterne-Änderung der letzten 7 Tage - #5awesome-forensics@cugu
⭐️ Eine kuratierte Liste großartiger Tools und Ressourcen für die forensische Analyse
★ 5.164+3Sterne-Änderung der letzten 7 Tage - #6DetectionLab@clong
Erstellung einer Laborumgebung inklusive Sicherheits-Tools und Logging-Best-Practices automatisieren.
★ 5.011+2Sterne-Änderung der letzten 7 Tage - #7IntelOwl@intelowlproject
IntelOwl: Verwalten Sie Ihre Threat Intelligence im großen Stil
★ 4.685+5Sterne-Änderung der letzten 7 Tage - #8
Ein von der Community getragenes Open-Source-Projekt zum Teilen von Erkennungslogik, Angreifer-Handwerkstechniken und Ressourcen, um die Erkennungsentwicklung effizienter zu gestalten
★ 4.646+9Sterne-Änderung der letzten 7 Tage - #9Loki@Neo23x0
Loki – Einfacher IOC- und YARA-Scanner
★ 3.787+5Sterne-Änderung der letzten 7 Tage - #10chainsaw@WithSecureLabs
Schnelles Durchsuchen und Analysieren von Windows-Foresight-Artefakten
★ 3.650+11Sterne-Änderung der letzten 7 Tage - #11timesketch@google
Kollaborative forensische Zeitlinienanalyse
★ 3.399+8Sterne-Änderung der letzten 7 Tage - #12hayabusa@Yamato-Security
Hayabusa (隼) ist ein Sigma-basierter Bedrohungssucher und schneller Forensik-Timeline-Generator für Windows-Ereignisprotokolle.
★ 3.326+8Sterne-Änderung der letzten 7 Tage - #13LogonTracer@JPCERTCC
Untersuchung schädlicher Windows-Anmeldungen durch Visualisierung und Analyse des Windows-Ereignisprotokolls
★ 3.225+8Sterne-Änderung der letzten 7 Tage - #14sysmon-modular@olafhartong
Ein Repository mit Sysmon-Konfigurationsmodulen
★ 3.119+3Sterne-Änderung der letzten 7 Tage - #15Digital-Forensics-Guide@mikeroyal
Leitfaden für digitale Forensik. Erfahren Sie alles über digitale Forensik, Computerforensik, Mobilgeräteforensik, Netzwerkforensik und Datenbankforensik.
★ 3.110+16Sterne-Änderung der letzten 7 Tage - #16signature-base@Neo23x0
YARA-Signatur- und IOC-Datenbank für meine Scanner und Tools
★ 3.015+5Sterne-Änderung der letzten 7 Tage - #17cyberchef-recipes@mattnotmax
Eine Sammlung von Cyber-Chef-Rezepten und kuratierten Links
★ 2.216+1Sterne-Änderung der letzten 7 Tage - #18yeti@yeti-platform
Ihre tägliche Bedrohungsanalyse (Threat Intelligence)
★ 2.020+2Sterne-Änderung der letzten 7 Tage - #19awesome-lists@mthcht
Großartige Security-Listen für SOC/CERT/CTI
★ 1.894+10Sterne-Änderung der letzten 7 Tage - #20awesome-soc@cyb3rxp
Eine kuratierte Wissensdatenbank zum Aufbau, Betrieb und zur Reifung eines SOC (einschließlich CSIRT).
★ 1.809+6Sterne-Änderung der letzten 7 Tage - #21Blue-Team-Notes@Purp1eW0lf
Sie dachten doch nicht, dass ich das Blue Team außen vor lassen würde, oder?
★ 1.771+2Sterne-Änderung der letzten 7 Tage - #22Hunting-Queries-Detection-Rules@Bert-JanP
KQL-Abfragen. Such- und Erkennungsabfragen für Defender For Endpoint und Azure Sentinel in KQL. Vorkonfigurierte KQL-Abfragen für: Advanced Hunting, benutzerdefinierte Erkennung, Analyseregeln und Suchregeln.
★ 1.732+0Sterne-Änderung der letzten 7 Tage - #23matano@matanolabs
Open-Source-Sicherheits-Data-Lake für Bedrohungssuche, Erkennung & Reaktion sowie Cybersicherheits-Analysen im Petabyte-Bereich auf AWS
★ 1.694+0Sterne-Änderung der letzten 7 Tage - #24Cortex@TheHive-Project
Cortex: Eine leistungsstarke, beobachtbare Analyse- und aktive Reaktionsengine
★ 1.618+0Sterne-Änderung der letzten 7 Tage - #25hindsight@RyanDFIR
Browser-Forensik-Tool für Google Chrome, andere Chromium-basierte Browser und Mozilla Firefox
★ 1.499+9Sterne-Änderung der letzten 7 Tage - #26uac@tclahr
UAC ist ein leistungsstarkes und erweiterbares Incident-Response-Tool, das für forensische Ermittler, Sicherheitsanalysten und IT-Experten entwickelt wurde. Es automatisiert die Erfassung von Artefakten aus einer Vielzahl von Unix-ähnlichen Systemen, einschließlich AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD und Solaris.
★ 1.437+0Sterne-Änderung der letzten 7 Tage - #27dissect@fox-it
Dissect ist ein Framework und Toolset für digitale Forensik und Incident Response, entwickelt von Fox-IT (Teil der NCC Group), mit dem Sie forensische Artefakte aus verschiedenen Disk- und Dateiformaten schnell analysieren können.
★ 1.148+2Sterne-Änderung der letzten 7 Tage - #28mac_apt@ydkhatri
macOS- und iOS-Artefakt-Parsing-Tool
★ 1.078+3Sterne-Änderung der letzten 7 Tage - #29ThreatIngestor@pedramamini
Bedrohungsinformationen (Threat Intelligence) extrahieren und aggregieren.
★ 924+0Sterne-Änderung der letzten 7 Tage - #30CyberThreatHunting@A3sal0n
Eine Sammlung von Ressourcen für Threat Hunter
★ 917+0Sterne-Änderung der letzten 7 Tage