incident-response
Repositorios de código abierto monitorizados etiquetados con incident-response, ordenados por estrellas.
- #31
APT-Hunter es una herramienta de búsqueda de amenazas para registros de eventos de Windows, creada con una mentalidad de equipo púrpura para detectar movimientos APT ocultos en el mar de registros de eventos de Windows y reducir el tiempo necesario para descubrir actividades sospechosas.
★ 1418-1Variación de estrellas de los últimos 7 días - #32
Watcher: plataforma de inteligencia y búsqueda de ciberamenazas de código abierto impulsada por IA. Desarrollada con Django y React JS.
★ 1373+2Variación de estrellas de los últimos 7 días - #33
ThePhish: una herramienta automatizada de análisis de correos electrónicos de phishing
★ 1370+2Variación de estrellas de los últimos 7 días - #34
AttackGen es una herramienta de prueba de respuesta ante incidentes de ciberseguridad que aprovecha el poder de los modelos de lenguaje extensos y el marco integral MITRE ATT&CK. La herramienta genera escenarios de respuesta personalizados basados en grupos de amenazas seleccionados y los detalles de su organización.
★ 1239+1Variación de estrellas de los últimos 7 días - #35
Wazuh - Contenedores Docker
★ 1173+2Variación de estrellas de los últimos 7 días - #36
IntelMQ es una solución para equipos de seguridad informática destinada a recopilar y procesar feeds de seguridad mediante un protocolo de colas de mensajes.
★ 1134+0Variación de estrellas de los últimos 7 días - #37
Guía de seguridad de código abierto. Aprenda todo sobre estándares de seguridad (FIPS, CIS, FedRAMP, FISMA, etc.), marcos de trabajo, modelos de amenazas, cifrado y puntos de referencia.
★ 1109+3Variación de estrellas de los últimos 7 días - #38
Conjunto de mapas mentales que proporcionan una visión general detallada de las diferentes capacidades de auditoría de #Microsoft para Windows, Exchange, Azure,...
★ 1101-1Variación de estrellas de los últimos 7 días - #39
Documentación de respuesta a incidentes de PagerDuty.
★ 1051+2Variación de estrellas de los últimos 7 días - #40
Un agente de IA para operaciones que comprende su infraestructura, encuentra la causa raíz y la soluciona, directamente desde Slack, Telegram, Lark o DingTalk.
★ 1006+78Variación de estrellas de los últimos 7 días - #41★ 946+0Variación de estrellas de los últimos 7 días
- #42
Una colección de recursos para cazadores de amenazas (Threat Hunters).
★ 918+1Variación de estrellas de los últimos 7 días - #43
Plantillas de código abierto que puedes usar para iniciar tus programas de seguridad.
★ 915+1Variación de estrellas de los últimos 7 días - #44★ 905+1Variación de estrellas de los últimos 7 días
- #45
Extrae rápidamente direcciones IP, correos electrónicos, hashes, archivos, tarjetas de crédito, números de seguridad social y mucho más a partir de texto.
★ 904+2Variación de estrellas de los últimos 7 días - #46
Un repositorio para utilizar osquery en la detección y respuesta ante incidentes
★ 901+1Variación de estrellas de los últimos 7 días - #47
Scripts de respuesta a incidentes y análisis forense digital para PowerShell.
★ 809+0Variación de estrellas de los últimos 7 días - #48
Plantilla de plan de respuesta a incidentes concisa, directiva, específica, flexible y gratuita
★ 804+2Variación de estrellas de los últimos 7 días - #49
MasterParser es una potente herramienta DFIR diseñada para analizar y procesar registros de Linux.
★ 761+0Variación de estrellas de los últimos 7 días - #50★ 758+1Variación de estrellas de los últimos 7 días
- #51
MemProcFS-Analyzer: análisis forense automatizado de volcados de memoria de Windows para DFIR
★ 735+1Variación de estrellas de los últimos 7 días - #52
Herramienta de respuesta a incidentes de Windows: Hawkeye (Ojo de halcón). Herramienta integral de análisis de respuesta a incidentes que combina análisis de registros de Windows, escaneo de procesos e información del host
★ 709+2Variación de estrellas de los últimos 7 días - #53
Colección de herramientas forenses.
★ 704+2Variación de estrellas de los últimos 7 días - #54
Una aplicación sencilla que extrae IoCs de entradas basura y verifica su reputación utilizando múltiples servicios de CTI.
★ 687+3Variación de estrellas de los últimos 7 días - #55
Una colección de scripts de PowerShell para analizar datos de Microsoft 365 y Microsoft Entra ID.
★ 679+3Variación de estrellas de los últimos 7 días - #56
Lista de palabras clave y artefactos para sesiones de Threat Hunting
★ 673+0Variación de estrellas de los últimos 7 días - #57
Este repositorio proporciona plantillas de muestra para manuales de seguridad contra diversos escenarios al utilizar Amazon Web Services.
★ 672+1Variación de estrellas de los últimos 7 días - #58
Colección de recursos de ID de eventos útiles para informática forense y respuesta a incidentes.
★ 663+1Variación de estrellas de los últimos 7 días - #59
PatrOwl: plataforma de código abierto, inteligente y escalable para la orquestación de operaciones de seguridad.
★ 638+0Variación de estrellas de los últimos 7 días - #60
Real Intelligence Threat Analytics (RITA) es un framework para detectar comunicación de comando y control mediante el análisis de tráfico de red.
★ 637+7Variación de estrellas de los últimos 7 días