incident-response
Dépôts open source suivis étiquetés incident-response, triés par étoiles.
- #31
APT-Hunter est un outil de Threat Hunting pour les journaux d'événements Windows, conçu avec une approche Purple Team pour détecter les mouvements APT cachés et réduire le temps de découverte des activités suspectes.
★ 1 418-1Évolution des étoiles sur les 7 derniers jours - #32
Watcher - Plateforme open-source de cyber-renseignement et de chasse aux menaces basée sur l'IA, développée avec Django et React JS.
★ 1 373+2Évolution des étoiles sur les 7 derniers jours - #33★ 1 370+2Évolution des étoiles sur les 7 derniers jours
- #34
AttackGen est un outil de test de réponse aux incidents de cybersécurité qui exploite la puissance des grands modèles de langage et le cadre complet MITRE ATT&CK. L'outil génère des scénarios de réponse aux incidents personnalisés basés sur les groupes de menaces sélectionnés par l'utilisateur et les détails de votre organisation.
★ 1 239+1Évolution des étoiles sur les 7 derniers jours - #35
Wazuh - Conteneurs Docker
★ 1 173+2Évolution des étoiles sur les 7 derniers jours - #36
IntelMQ est une solution destinée aux équipes de sécurité informatique pour collecter et traiter les flux de sécurité via un protocole de file d'attente de messages.
★ 1 134+0Évolution des étoiles sur les 7 derniers jours - #37
Guide de sécurité open source. Apprenez tout sur les normes de sécurité (FIPS, CIS, FedRAMP, FISMA, etc.), les frameworks, les modèles de menace, le chiffrement et les benchmarks.
★ 1 109+3Évolution des étoiles sur les 7 derniers jours - #38
Ensemble de cartes mentales offrant un aperçu détaillé des différentes capacités d'audit Microsoft pour Windows, Exchange, Azure, etc.
★ 1 101-1Évolution des étoiles sur les 7 derniers jours - #39
Documentation sur la gestion des incidents de PagerDuty.
★ 1 051+2Évolution des étoiles sur les 7 derniers jours - #40
Un agent IA opérationnel qui comprend votre infrastructure, identifie la cause racine et la corrige directement depuis Slack, Telegram, Lark ou DingTalk.
★ 1 016+80Évolution des étoiles sur les 7 derniers jours - #41★ 946+0Évolution des étoiles sur les 7 derniers jours
- #42
Une collection de ressources pour les chasseurs de menaces (Threat Hunters).
★ 918+1Évolution des étoiles sur les 7 derniers jours - #43
Modèles open source pour démarrer vos programmes de sécurité
★ 915+1Évolution des étoiles sur les 7 derniers jours - #44★ 905+1Évolution des étoiles sur les 7 derniers jours
- #45
Extrait rapidement des adresses IP, adresses e-mail, hashs, fichiers, numéros de carte bancaire, numéros de sécurité sociale et bien plus encore à partir de texte
★ 904+2Évolution des étoiles sur les 7 derniers jours - #46
Dépôt pour l'utilisation d'osquery dans la détection et la réponse aux incidents
★ 901+1Évolution des étoiles sur les 7 derniers jours - #47
Scripts PowerShell pour la criminalistique numérique et la réponse aux incidents.
★ 809+0Évolution des étoiles sur les 7 derniers jours - #48
Un modèle de plan de réponse aux incidents concis, directif, spécifique, flexible et gratuit
★ 804+3Évolution des étoiles sur les 7 derniers jours - #49
MasterParser est un outil DFIR puissant conçu pour l'analyse et le parsing des logs Linux
★ 761+0Évolution des étoiles sur les 7 derniers jours - #50★ 758+1Évolution des étoiles sur les 7 derniers jours
- #51
MemProcFS-Analyzer - Analyse forensique automatisée des dumps mémoire Windows pour le DFIR
★ 736+1Évolution des étoiles sur les 7 derniers jours - #52
Outil de réponse aux incidents Windows — Hawkeye (Œil de faucon). Un outil d'analyse de réponse aux incidents complet combinant l'analyse de journaux Windows, le balayage de processus et les informations d'hôte
★ 709+2Évolution des étoiles sur les 7 derniers jours - #53
Collection d'outils d'investigation numérique
★ 704+2Évolution des étoiles sur les 7 derniers jours - #54
Une application simple qui extrait vos IoCs d'une entrée pourrie et vérifie leur réputation à l'aide de plusieurs services CTI.
★ 686+3Évolution des étoiles sur les 7 derniers jours - #55
Une collection de scripts PowerShell pour analyser des données provenant de Microsoft 365 et Microsoft Entra ID
★ 679+3Évolution des étoiles sur les 7 derniers jours - #56
Liste impressionnante de mots-clés et d'artefacts pour les sessions de Threat Hunting
★ 673+0Évolution des étoiles sur les 7 derniers jours - #57
Ce dépôt fournit des modèles de playbooks de sécurité pour divers scénarios lors de l'utilisation d'Amazon Web Services
★ 672+2Évolution des étoiles sur les 7 derniers jours - #58
Collection de ressources Event ID utiles pour la forensic numérique et la réponse aux incidents
★ 663+1Évolution des étoiles sur les 7 derniers jours - #59
Real Intelligence Threat Analytics (RITA) est un framework pour détecter les communications de commande et de contrôle grâce à l'analyse du trafic réseau.
★ 638+7Évolution des étoiles sur les 7 derniers jours - #60
PatrOwl - Plateforme d'orchestration des opérations de sécurité open source, intelligente et évolutive
★ 638+0Évolution des étoiles sur les 7 derniers jours