threat-detection
Repositorios de código abierto monitorizados etiquetados con threat-detection, ordenados por estrellas.
Temas relacionados
Temas que aparecen con frecuencia junto a threat-detection en un mismo repositorio.
Emergentes recientes
Repositorios creados en los últimos 90 días, etiquetados con threat-detection.
No hay repositorios nuevos con este tema en los últimos 90 días.
- #1
✨ Una lista seleccionada de recursos increíbles de detección y búsqueda de amenazas 🕵️♂️
★ 4717+6Variación de estrellas de los últimos 7 días - #2★ 2698+2Variación de estrellas de los últimos 7 días
- #3★ 2536-1Variación de estrellas de los últimos 7 días
- #4
:cloud: :zap: Emulación de adversarios granular y accionable para la nube
★ 2383+4Variación de estrellas de los últimos 7 días - #5
Centro de Operaciones de Seguridad (SOC) de código abierto impulsado por IA: fusión de alertas, simulacros de purple team, triaje asistido por agentes e investigación basada en MITRE ATT&CK. Con licencia MIT y autoalojable.
★ 2363-22Variación de estrellas de los últimos 7 días - #6
Una base de conocimiento seleccionada para construir, ejecutar y madurar un SOC (incluyendo CSIRT).
★ 1809+0Variación de estrellas de los últimos 7 días - #7
ADR asegura agentes de IA empresariales mediante observabilidad, evaluación comparativa de seguridad y detección de amenazas. Implementado en Uber.
★ 1527+21Variación de estrellas de los últimos 7 días - #8
Watcher: plataforma de inteligencia y búsqueda de ciberamenazas de código abierto impulsada por IA. Desarrollada con Django y React JS.
★ 1373+2Variación de estrellas de los últimos 7 días - #9
La ingeniería de detección es una función táctica de un programa de ciberdefensa que implica el diseño, la implementación y la operación de controles de detección con el objetivo de identificar de forma proactiva actividad maliciosa o no autorizada antes de que afecte negativamente a una persona u organización.
★ 1333+0Variación de estrellas de los últimos 7 días - #10★ 1085+1Variación de estrellas de los últimos 7 días
- #11
Plataforma de código abierto para analistas de ciberseguridad con múltiples funciones para inteligencia de amenazas e ingeniería de detección.
★ 939+2Variación de estrellas de los últimos 7 días - #12
Repositorio de consultas de búsqueda de amenazas y detección para Defender for Endpoint y Microsoft Sentinel en KQL (Kusto Query Language).
★ 825+0Variación de estrellas de los últimos 7 días - #13
Un repositorio de consultas KQL enfocado en la búsqueda y detección de amenazas para Microsoft Sentinel y Microsoft XDR (anteriormente Microsoft 365 Defender).
★ 795+0Variación de estrellas de los últimos 7 días - #14
SIEM, SOAR y cumplimiento listos para empresas, impulsados por correlación en tiempo real e inteligencia de amenazas.
★ 581+1Variación de estrellas de los últimos 7 días - #15
select * from logs; Tailpipe es un SIEM de código abierto para obtener información instantánea de registros, impulsado por DuckDB. Analiza millones de eventos en segundos, directamente desde tu terminal.
★ 580+0Variación de estrellas de los últimos 7 días - #16
Herramienta de seguridad de tiempo de ejecución de código abierto para agentes de IA: supervisa y controla agentes de IA, detectando el uso malicioso de herramientas, inyección de prompts y desviación de políticas en tiempo real, antes de que el agente actúe.
★ 559+9Variación de estrellas de los últimos 7 días