siem
Repositorios de código abierto monitorizados etiquetados con siem, ordenados por estrellas.
Temas relacionados
Temas que aparecen con frecuencia junto a siem en un mismo repositorio.
Emergentes recientes
Repositorios creados en los últimos 90 días, etiquetados con siem.
No hay repositorios nuevos con este tema en los últimos 90 días.
- #1
Wazuh - La plataforma de seguridad de código abierto. Protección unificada XDR y SIEM para endpoints y cargas de trabajo en la nube.
★ 16.753+37Variación de estrellas de los últimos 7 días - #2★ 10.973+16Variación de estrellas de los últimos 7 días
- #3
Gestión de registros libre y de código abierto
★ 8121+1Variación de estrellas de los últimos 7 días - #4
Guía de informática forense. Aprende todo sobre informática forense, forense digital, forense de dispositivos móviles, forense de redes y forense de bases de datos.
★ 3128+18Variación de estrellas de los últimos 7 días - #5
SIEM para Red Teams: herramienta utilizada para rastrear y alertar sobre las actividades del Blue Team, además de ofrecer una mejor usabilidad en operaciones a largo plazo.
★ 2669+3Variación de estrellas de los últimos 7 días - #6
Centro de Operaciones de Seguridad (SOC) de código abierto impulsado por IA: fusión de alertas, simulacros de purple team, triaje asistido por agentes e investigación basada en MITRE ATT&CK. Con licencia MIT y autoalojable.
★ 2363-22Variación de estrellas de los últimos 7 días - #7
Base de datos para registros rápida y fácil de usar, que puede gestionar eficientemente terabytes de registros
★ 2216+16Variación de estrellas de los últimos 7 días - #8
🐳 Elastic Stack (ELK) v9+ en Docker con Compose. Preconfigurado de fábrica para habilitar funciones de registros, métricas, APM, alertas, ML y SIEM. Inicia con un solo comando.
★ 2068+0Variación de estrellas de los últimos 7 días - #9
Listas de seguridad impresionantes para SOC/CERT/CTI
★ 1896+2Variación de estrellas de los últimos 7 días - #10
Una base de conocimiento seleccionada para construir, ejecutar y madurar un SOC (incluyendo CSIRT).
★ 1809+0Variación de estrellas de los últimos 7 días - #11
Data lake de seguridad de código abierto para búsqueda de amenazas, detección, respuesta y análisis de ciberseguridad a escala de petabytes en AWS.
★ 1694+0Variación de estrellas de los últimos 7 días - #12★ 1224+1Variación de estrellas de los últimos 7 días
- #13
Plataforma SOC de agentes: Una plataforma de operaciones de seguridad automatizada, potente, flexible, de código abierto y centrada en agentes (AI SOC)
★ 1167+5Variación de estrellas de los últimos 7 días - #14
Guía de seguridad de código abierto. Aprenda todo sobre estándares de seguridad (FIPS, CIS, FedRAMP, FISMA, etc.), marcos de trabajo, modelos de amenazas, cifrado y puntos de referencia.
★ 1109+3Variación de estrellas de los últimos 7 días - #15
Herramientas para desplegar rápidamente una capacidad de búsqueda de amenazas en Azure Sentinel que aprovecha Sysmon y MITRE ATT&CK
★ 1077+0Variación de estrellas de los últimos 7 días - #16
Una lista colectiva de APIs públicas para uso en seguridad. Se aceptan contribuciones
★ 990+2Variación de estrellas de los últimos 7 días - #17★ 856+0Variación de estrellas de los últimos 7 días
- #18★ 758+1Variación de estrellas de los últimos 7 días
- #19★ 730+0Variación de estrellas de los últimos 7 días
- #20★ 707-2Variación de estrellas de los últimos 7 días
- #21
Lista de palabras clave y artefactos para sesiones de Threat Hunting
★ 673+0Variación de estrellas de los últimos 7 días - #22
Una pequeña herramienta para experimentar con Azure Identity: herramienta de creación de laboratorios para Azure y Entra ID.
★ 657+2Variación de estrellas de los últimos 7 días - #23
Conjunto de muestras EVTX (>270) mapeadas a tácticas y técnicas de MITRE ATT&CK para medir la cobertura de tu SIEM o desarrollar nuevos casos de uso.
★ 641+0Variación de estrellas de los últimos 7 días - #24
SIEM, SOAR y cumplimiento listos para empresas, impulsados por correlación en tiempo real e inteligencia de amenazas.
★ 581+1Variación de estrellas de los últimos 7 días - #25
select * from logs; Tailpipe es un SIEM de código abierto para obtener información instantánea de registros, impulsado por DuckDB. Analiza millones de eventos en segundos, directamente desde tu terminal.
★ 580+0Variación de estrellas de los últimos 7 días - #26
Plataforma contenedorizada de Ciberseguridad BLUE TEAM que reúne herramientas de código abierto para SIEM, DFIR, CTI, SOAR y análisis de red
★ 547+0Variación de estrellas de los últimos 7 días - #27★ 522+2Variación de estrellas de los últimos 7 días
- #28
Un framework de análisis de comportamiento de usuarios y entidades (UEBA) robusto y flexible, utilizado para análisis de seguridad. Desarrollado con dedicación por científicos de datos y analistas de seguridad de la industria de la ciberseguridad. [BETA]
★ 517+2Variación de estrellas de los últimos 7 días