incident-response
Erfasste Open-Source-Repos mit dem Tag incident-response, sortiert nach Sternen.
- #31
APT-Hunter ist ein Bedrohungsanalysetool für Windows-Ereignisprotokolle, das auf einer Purple-Team-Mentalität basiert, um versteckte APT-Bewegungen im Meer der Windows-Logs zu erkennen und die Entdeckungszeit für verdächtige Aktivitäten zu verkürzen.
★ 1.418-1Sterne-Änderung der letzten 7 Tage - #32
Watcher – Open-Source-KI-gestützte Cyber-Threat-Intelligence- und -Hunting-Plattform. Entwickelt mit Django und React JS.
★ 1.373+2Sterne-Änderung der letzten 7 Tage - #33★ 1.370+2Sterne-Änderung der letzten 7 Tage
- #34
AttackGen ist ein Testwerkzeug für Cybersicherheits-Vorfallreaktionen, das die Leistung großer Sprachmodelle und das umfassende MITRE ATT&CK-Framework nutzt. Das Tool generiert maßgeschneiderte Vorfallreaktionsszenarien basierend auf vom Benutzer ausgewählten Bedrohungsakteur-Gruppen und den Details Ihrer Organisation.
★ 1.239+1Sterne-Änderung der letzten 7 Tage - #35
Wazuh - Docker-Container
★ 1.173+2Sterne-Änderung der letzten 7 Tage - #36
IntelMQ ist eine Lösung für IT-Sicherheitsteams zum Sammeln und Verarbeiten von Security-Feeds mithilfe eines Message-Queueing-Protokolls.
★ 1.134+0Sterne-Änderung der letzten 7 Tage - #37
Open-Source-Sicherheitsleitfaden. Erfahren Sie alles über Sicherheitsstandards (FIPS, CIS, FedRAMP, FISMA usw.), Frameworks, Bedrohungsmodelle, Verschlüsselung und Benchmarks.
★ 1.109+3Sterne-Änderung der letzten 7 Tage - #38
Sammlung von Mindmaps mit einer detaillierten Übersicht der verschiedenen #Microsoft-Auditierungsfunktionen für Windows, Exchange, Azure, ...
★ 1.101-1Sterne-Änderung der letzten 7 Tage - #39
Vorfallreaktionsdokumentation von PagerDuty.
★ 1.051+2Sterne-Änderung der letzten 7 Tage - #40
Ein Ops-KI-Agent, der Ihre Infrastruktur versteht, die Ursache findet und sie behebt – direkt über Slack, Telegram, Lark oder DingTalk.
★ 1.006+80Sterne-Änderung der letzten 7 Tage - #41★ 946+0Sterne-Änderung der letzten 7 Tage
- #42
Eine Sammlung von Ressourcen für Threat Hunter
★ 918+1Sterne-Änderung der letzten 7 Tage - #43
Open-Source-Vorlagen zum Aufbau von Sicherheitsprogrammen
★ 915+1Sterne-Änderung der letzten 7 Tage - #44★ 905+1Sterne-Änderung der letzten 7 Tage
- #45
Extrahiert schnell IP-Adressen, E-Mail-Adressen, Hashes, Dateien, Kreditkarten, Sozialversicherungsnummern und vieles mehr aus Text
★ 904+2Sterne-Änderung der letzten 7 Tage - #46
Ein Repository zur Verwendung von osquery für die Erkennung und Beantwortung von Sicherheitsvorfällen
★ 901+1Sterne-Änderung der letzten 7 Tage - #47
PowerShell-Skripte für digitale Forensik und Incident Response.
★ 809+0Sterne-Änderung der letzten 7 Tage - #48
Eine prägnante, direktive, spezifische, flexible und kostenlose Vorlage für Incident-Response-Pläne
★ 804+3Sterne-Änderung der letzten 7 Tage - #49
MasterParser ist ein leistungsstarkes DFIR-Tool zur Analyse und zum Parsen von Linux-Logs
★ 761+0Sterne-Änderung der letzten 7 Tage - #50★ 758+1Sterne-Änderung der letzten 7 Tage
- #51
MemProcFS-Analyzer - Automatisierte forensische Analyse von Windows-Speicherdumps für DFIR
★ 736+1Sterne-Änderung der letzten 7 Tage - #52
Windows-Notfallreaktionstool – Hawkeye (Adlerauge). Ein umfassendes Analyse-Tool für die Notfallreaktion, das Windows-Protokollanalyse, Prozess-Scanning und Host-Informationen vereint
★ 709+2Sterne-Änderung der letzten 7 Tage - #53
Sammlung von Forensik-Tools
★ 704+2Sterne-Änderung der letzten 7 Tage - #54
Eine einfache Anwendung, die IoCs aus unstrukturierten Eingaben extrahiert und deren Reputation über mehrere CTI-Dienste überprüft.
★ 686+3Sterne-Änderung der letzten 7 Tage - #55
Eine Sammlung von PowerShell-Skripten zur Analyse von Daten aus Microsoft 365 und Microsoft Entra ID
★ 679+3Sterne-Änderung der letzten 7 Tage - #56
Kuratierte Liste von Schlüsselwörtern und Artefakten für Threat-Hunting-Sitzungen
★ 673+0Sterne-Änderung der letzten 7 Tage - #57
Dieses Repository bietet Beispielvorlagen für Sicherheits-Playbooks für verschiedene Szenarien bei der Nutzung von Amazon Web Services.
★ 672+2Sterne-Änderung der letzten 7 Tage - #58
Sammlung von Event-ID-Ressourcen für die digitale Forensik und Vorfallbehandlung.
★ 663+1Sterne-Änderung der letzten 7 Tage - #59
PatrOwl – Open Source, intelligente und skalierbare Security-Operations-Orchestrierungsplattform
★ 638+0Sterne-Änderung der letzten 7 Tage - #60
Real Intelligence Threat Analytics (RITA) ist ein Framework zur Erkennung von Command-and-Control-Kommunikation durch Netzwerkverkehrsanalyse.
★ 638+7Sterne-Änderung der letzten 7 Tage