incident-response
incident-response がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
- #31
Windowsイベントログ内の隠れたAPTの動きを検出し、不審なアクティビティの特定時間を短縮するためにパープルチームの視点で開発されたWindowsイベントログ向け脅威ハンティングツール
★ 1,418-1直近 7 日のスター増減 - #32
Watcher - オープンソースの AI 駆動型サイバー脅威インテリジェンスおよびハンティングプラットフォーム。Django と React JS で開発されています。
★ 1,373+2直近 7 日のスター増減 - #33★ 1,370+2直近 7 日のスター増減
- #34
AttackGen は、大規模言語モデルと包括的な MITRE ATT&CK フレームワークを活用したサイバーセキュリティインシデントレスポンス検証ツールです。ユーザーが選択した脅威グループと組織の詳細に基づいて、カスタマイズされたインシデントレスポンスシナリオを生成します。
★ 1,239+1直近 7 日のスター増減 - #35
Wazuh - Dockerコンテナ
★ 1,173+2直近 7 日のスター増減 - #36★ 1,134+0直近 7 日のスター増減
- #37
オープンソースセキュリティガイド。セキュリティ標準(FIPS、CIS、FedRAMP、FISMAなど)、フレームワーク、脅威モデル、暗号化、ベンチマークについて学ぶことができます。
★ 1,109+3直近 7 日のスター増減 - #38
Windows、Exchange、Azureなどのさまざまな#Microsoft監査機能の詳細な概要を提供するマインドマップのセット
★ 1,101-1直近 7 日のスター増減 - #39
PagerDutyのインシデントレスポンスドキュメント。
★ 1,051+2直近 7 日のスター増減 - #40★ 1,016+80直近 7 日のスター増減
- #41★ 946+0直近 7 日のスター増減
- #42
スレットハンター向けのリソースコレクション
★ 918+1直近 7 日のスター増減 - #43
セキュリティプログラムを立ち上げるために使用できるオープンソースのテンプレート
★ 915+1直近 7 日のスター増減 - #44★ 905+1直近 7 日のスター増減
- #45
テキストからIPアドレス、メールアドレス、ハッシュ、ファイル、クレジットカード、社会保障番号などを素早く抽出します
★ 904+2直近 7 日のスター増減 - #46
インシデント検出とレスポンスに osquery を使用するためのリポジトリ
★ 901+1直近 7 日のスター増減 - #47
PowerShell デジタルフォレンジックおよびインシデントレスポンススクリプト
★ 809+0直近 7 日のスター増減 - #48
簡潔、指示的、具体的、柔軟で無料のインシデントレスポンス計画テンプレート
★ 804+3直近 7 日のスター増減 - #49
MasterParser は、Linux ログの分析とパース用に設計された強力な DFIR ツールです。
★ 761+0直近 7 日のスター増減 - #50★ 758+1直近 7 日のスター増減
- #51
MemProcFS-Analyzer - DFIR向けのWindowsメモリダンプの自動フォレンジック分析
★ 736+1直近 7 日のスター増減 - #52
Windowsインシデントレスポンスツール「Hawkeye(鷹眼)」。Windowsログ分析、プロセススキャン、ホスト情報を統合した総合的なインシデントレスポンス分析ツール。
★ 709+2直近 7 日のスター増減 - #53
フォレンジックツールのコレクション
★ 704+2直近 7 日のスター増減 - #54★ 686+3直近 7 日のスター増減
- #55
Microsoft 365 および Microsoft Entra ID のデータを分析するための PowerShell スクリプト集
★ 679+3直近 7 日のスター増減 - #56
脅威ハンティングセッション向けのキーワードとアーティファクトのAwesomeリスト
★ 673+0直近 7 日のスター増減 - #57
Amazon Web Services 使用時に発生するさまざまなシナリオに向けた、セキュリティプレイブックのサンプルテンプレートを提供するリポジトリです。
★ 672+2直近 7 日のスター増減 - #58
デジタルフォレンジックおよびインシデントレスポンスに有用な Event ID リソースのコレクション
★ 663+1直近 7 日のスター増減 - #59
Real Intelligence Threat Analytics (RITA) は、ネットワークトラフィック分析を通じてコマンド&コントロール通信を検出するためのフレームワークです。
★ 638+7直近 7 日のスター増減 - #60
PatrOwl - オープンソースでスマート、スケーラブルなセキュリティ運用オーケストレーションプラットフォーム
★ 638+0直近 7 日のスター増減