incident-response
Repositori open source terpantau bertanda incident-response, diurutkan berdasarkan bintang.
- #31
APT-Hunter adalah alat Threat Hunting untuk event log Windows yang dibuat dengan pola pikir purple team untuk mendeteksi pergerakan APT yang tersembunyi di dalam lautan event log Windows guna mengurangi waktu untuk mengungkap aktivitas mencurigakan
★ 1.418-1Perubahan bintang dalam 7 hari terakhir - #32
Watcher - Platform Intelijen & Perburuan Ancaman Siber bertenaga AI sumber terbuka. Dikembangkan dengan Django & React JS.
★ 1.373+2Perubahan bintang dalam 7 hari terakhir - #33★ 1.370+2Perubahan bintang dalam 7 hari terakhir
- #34
AttackGen adalah alat pengujian respons insiden keamanan siber yang memanfaatkan kekuatan model bahasa besar dan kerangka kerja MITRE ATT&CK yang komprehensif. Alat ini menghasilkan skenario respons insiden yang disesuaikan berdasarkan kelompok pelaku ancaman yang dipilih pengguna dan detail organisasi Anda.
★ 1.239+1Perubahan bintang dalam 7 hari terakhir - #35
Wazuh - Wadah Docker (Docker containers)
★ 1.173+2Perubahan bintang dalam 7 hari terakhir - #36
IntelMQ adalah solusi bagi tim keamanan IT untuk mengumpulkan dan memproses umpan keamanan menggunakan protokol antrean pesan.
★ 1.134+0Perubahan bintang dalam 7 hari terakhir - #37
Panduan Keamanan Open Source. Pelajari semua tentang Standar Keamanan (FIPS, CIS, FedRAMP, FISMA, dll.), Framework, Model Ancaman, Enkripsi, dan Benchmark.
★ 1.109+3Perubahan bintang dalam 7 hari terakhir - #38
Kumpulan Peta Pikiran yang memberikan gambaran mendetail tentang berbagai kapasitas audit #Microsoft untuk Windows, Exchange, Azure,...
★ 1.101-1Perubahan bintang dalam 7 hari terakhir - #39
Dokumentasi Respons Insiden PagerDuty.
★ 1.051+2Perubahan bintang dalam 7 hari terakhir - #40
Agen AI operasional yang memahami infrastruktur Anda, menemukan akar masalah, dan memperbaikinya — langsung dari Slack, Telegram, Lark, atau DingTalk.
★ 1.006+78Perubahan bintang dalam 7 hari terakhir - #41★ 946+0Perubahan bintang dalam 7 hari terakhir
- #42
Kumpulan sumber daya untuk Threat Hunter
★ 918+1Perubahan bintang dalam 7 hari terakhir - #43
Template sumber terbuka yang dapat Anda gunakan untuk memulai program keamanan Anda
★ 915+1Perubahan bintang dalam 7 hari terakhir - #44★ 905+1Perubahan bintang dalam 7 hari terakhir
- #45
Ekstrak IP, Alamat Email, Hash, File, Kartu Kredit, Nomor Jaminan Sosial, dan banyak lagi dari teks dengan cepat
★ 904+2Perubahan bintang dalam 7 hari terakhir - #46
Repositori untuk menggunakan osquery dalam deteksi dan respons insiden.
★ 901+1Perubahan bintang dalam 7 hari terakhir - #47
Skrip Forensik Digital & Respons Insiden PowerShell.
★ 809+0Perubahan bintang dalam 7 hari terakhir - #48
Templat rencana tanggap insiden yang ringkas, direktif, spesifik, fleksibel, dan gratis
★ 804+2Perubahan bintang dalam 7 hari terakhir - #49
MasterParser adalah alat DFIR yang kuat yang dirancang untuk menganalisis dan mengurai log Linux
★ 761+0Perubahan bintang dalam 7 hari terakhir - #50★ 758+1Perubahan bintang dalam 7 hari terakhir
- #51
MemProcFS-Analyzer - Analisis Forensik Otomatis dari Dump Memori Windows untuk DFIR
★ 735+1Perubahan bintang dalam 7 hari terakhir - #52
Alat respons darurat Windows—Hawkeye. Alat analisis respons darurat komprehensif yang mengintegrasikan analisis log Windows, pemindaian proses, dan informasi host.
★ 709+2Perubahan bintang dalam 7 hari terakhir - #53
Kumpulan alat forensik
★ 704+2Perubahan bintang dalam 7 hari terakhir - #54
Aplikasi sederhana yang mengekstrak IoC Anda dari masukan acak dan memeriksa reputasinya menggunakan beberapa layanan CTI.
★ 687+3Perubahan bintang dalam 7 hari terakhir - #55
Kumpulan skrip PowerShell untuk menganalisis data dari Microsoft 365 dan Microsoft Entra ID
★ 679+3Perubahan bintang dalam 7 hari terakhir - #56
Daftar kata kunci dan artefak hebat untuk sesi Threat Hunting
★ 673+0Perubahan bintang dalam 7 hari terakhir - #57
Repositori ini menyediakan templat sampel untuk playbook keamanan terhadap berbagai skenario saat menggunakan Amazon Web Services.
★ 672+1Perubahan bintang dalam 7 hari terakhir - #58
Kumpulan sumber daya Event ID yang berguna untuk Forensik Digital dan Tanggap Insiden
★ 663+1Perubahan bintang dalam 7 hari terakhir - #59
PatrOwl - Platform Orkestrasi Operasi Keamanan yang Open Source, Cerdas, dan Skalabel
★ 638+0Perubahan bintang dalam 7 hari terakhir - #60
Real Intelligence Threat Analytics (RITA) adalah framework untuk mendeteksi komunikasi command and control melalui analisis lalu lintas jaringan.
★ 637+7Perubahan bintang dalam 7 hari terakhir