siem
Dépôts open source suivis étiquetés siem, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de siem sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés siem.
Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.
- #1
Wazuh - La plateforme de sécurité open source. Protection XDR et SIEM unifiée pour les terminaux et les charges de travail cloud.
★ 16 753+37Évolution des étoiles sur les 7 derniers jours - #2★ 10 973+16Évolution des étoiles sur les 7 derniers jours
- #3
Gestion de logs libre et open-source
★ 8 121+1Évolution des étoiles sur les 7 derniers jours - #4
Guide de criminalistique numérique. Apprenez tout sur la criminalistique numérique, informatique, mobile, réseau et des bases de données.
★ 3 128+18Évolution des étoiles sur les 7 derniers jours - #5
SIEM pour Red Team : outil de suivi et d'alerte sur les activités de la Blue Team, optimisé pour les opérations à long terme.
★ 2 669+3Évolution des étoiles sur les 7 derniers jours - #6
Centre d'opérations de sécurité (SOC) open source alimenté par l'IA — fusion d'alertes, exercices purple-team, triage assisté par agent, investigation MITRE ATT&CK. Sous licence MIT, auto-hébergeable.
★ 2 363-22Évolution des étoiles sur les 7 derniers jours - #7
Base de données rapide et facile à utiliser pour les logs, capable de gérer efficacement des téraoctets de données.
★ 2 216+16Évolution des étoiles sur les 7 derniers jours - #8
🐳 Elastic Stack (ELK) v9+ sur Docker avec Compose. Préconfiguré pour activer les fonctionnalités de journalisation, métriques, APM, alertes, ML et SIEM. Opérationnel avec une seule commande.
★ 2 068+0Évolution des étoiles sur les 7 derniers jours - #9
Listes de ressources de sécurité pour SOC/CERT/CTI
★ 1 896+2Évolution des étoiles sur les 7 derniers jours - #10
Une base de connaissances organisée pour construire, exploiter et faire évoluer un SOC (incluant le CSIRT).
★ 1 809+0Évolution des étoiles sur les 7 derniers jours - #11
Data lake de sécurité open source pour la chasse aux menaces, la détection, la réponse et l'analyse de cybersécurité à l'échelle du pétaoctet sur AWS
★ 1 694+0Évolution des étoiles sur les 7 derniers jours - #12★ 1 224+1Évolution des étoiles sur les 7 derniers jours
- #13
Plateforme SOC agentique : une plateforme d'opérations de sécurité automatisée, puissante, flexible, open source et centrée sur les agents (AI SOC).
★ 1 167+5Évolution des étoiles sur les 7 derniers jours - #14
Guide de sécurité open source. Apprenez tout sur les normes de sécurité (FIPS, CIS, FedRAMP, FISMA, etc.), les frameworks, les modèles de menace, le chiffrement et les benchmarks.
★ 1 109+3Évolution des étoiles sur les 7 derniers jours - #15
Outils pour déployer rapidement une capacité de chasse aux menaces sur Azure Sentinel en utilisant Sysmon et MITRE ATT&CK
★ 1 077+0Évolution des étoiles sur les 7 derniers jours - #16
Une liste collective d'API publiques destinées à la sécurité. Contributions bienvenues.
★ 990+2Évolution des étoiles sur les 7 derniers jours - #17★ 856+0Évolution des étoiles sur les 7 derniers jours
- #18★ 758+1Évolution des étoiles sur les 7 derniers jours
- #19★ 730+0Évolution des étoiles sur les 7 derniers jours
- #20★ 707-2Évolution des étoiles sur les 7 derniers jours
- #21
Liste impressionnante de mots-clés et d'artefacts pour les sessions de Threat Hunting
★ 673+0Évolution des étoiles sur les 7 derniers jours - #22
Un petit outil pour jouer avec Azure Identity - Outil de laboratoire de création d'Azure et Entra ID. Blog: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4
★ 657+2Évolution des étoiles sur les 7 derniers jours - #23
Ensemble d'exemples EVTX (>270) mappés aux tactiques et techniques MITRE ATT&CK pour mesurer la couverture de votre SIEM ou développer de nouveaux cas d'usage.
★ 641+0Évolution des étoiles sur les 7 derniers jours - #24
SIEM, SOAR et Conformité prêts pour l'entreprise, propulsés par la corrélation en temps réel et le renseignement sur les menaces.
★ 581+1Évolution des étoiles sur les 7 derniers jours - #25
select * from logs; Tailpipe est un SIEM open source pour des analyses de logs instantanées, propulsé par DuckDB. Analysez des millions d'événements en quelques secondes, directement depuis votre terminal.
★ 580+0Évolution des étoiles sur les 7 derniers jours - #26
Plateforme conteneurisée de cybersécurité BLUE TEAM regroupant des outils open source pour le SIEM, le DFIR, le CTI, le SOAR et l'analyse réseau
★ 547+0Évolution des étoiles sur les 7 derniers jours - #27★ 522+2Évolution des étoiles sur les 7 derniers jours
- #28
Un framework open source robuste et flexible d'analyse du comportement des utilisateurs et des entités (UEBA) pour l'analyse de sécurité. Développé avec passion par des data scientists et des analystes en sécurité de l'industrie de la cybersécurité. [BETA]
★ 517+2Évolution des étoiles sur les 7 derniers jours