incident-response
Repositórios de código aberto acompanhados marcados com incident-response, ordenados por estrelas.
- #31
APT-Hunter é uma ferramenta de busca de ameaças para logs de eventos do Windows, criada com uma mentalidade de equipe roxa para detectar movimentos de APT ocultos no mar de logs do Windows e reduzir o tempo de descoberta de atividades suspeitas.
★ 1.418-1Variação de estrelas nos últimos 7 dias - #32
Watcher - Plataforma de código aberto de inteligência e caça a ameaças cibernéticas baseada em IA. Desenvolvida com Django e React JS.
★ 1.373+2Variação de estrelas nos últimos 7 dias - #33★ 1.370+2Variação de estrelas nos últimos 7 dias
- #34
AttackGen é uma ferramenta de teste de resposta a incidentes de cibersegurança que utiliza o poder de modelos de linguagem grandes e a estrutura abrangente do MITRE ATT&CK. A ferramenta gera cenários de resposta a incidentes personalizados com base em grupos de ameaças selecionados pelo usuário e nos detalhes da sua organização.
★ 1.239+1Variação de estrelas nos últimos 7 dias - #35
Wazuh - Contêineres Docker
★ 1.173+2Variação de estrelas nos últimos 7 dias - #36
IntelMQ é uma solução para equipes de segurança de TI coletarem e processarem feeds de segurança usando um protocolo de enfileiramento de mensagens.
★ 1.134+0Variação de estrelas nos últimos 7 dias - #37
Guia de Segurança de Código Aberto. Aprenda tudo sobre Padrões de Segurança (FIPS, CIS, FedRAMP, FISMA, etc.), Frameworks, Modelos de Ameaças, Criptografia e Benchmarks.
★ 1.109+3Variação de estrelas nos últimos 7 dias - #38
Conjunto de mapas mentais que fornece uma visão geral detalhada das diferentes capacidades de auditoria da Microsoft para Windows, Exchange, Azure, etc.
★ 1.101-1Variação de estrelas nos últimos 7 dias - #39
Documentação de resposta a incidentes do PagerDuty.
★ 1.051+2Variação de estrelas nos últimos 7 dias - #40
Um Agente de IA de operações que entende sua infraestrutura, encontra a causa raiz e a corrige — diretamente do Slack, Telegram, Lark ou DingTalk.
★ 1.006+78Variação de estrelas nos últimos 7 dias - #41★ 946+0Variação de estrelas nos últimos 7 dias
- #42
Uma coleção de recursos para Threat Hunters
★ 918+1Variação de estrelas nos últimos 7 dias - #43
Modelos de código aberto que você pode usar para inicializar seus programas de segurança
★ 915+1Variação de estrelas nos últimos 7 dias - #44★ 905+1Variação de estrelas nos últimos 7 dias
- #45
Extrai rapidamente IPs, endereços de e-mail, hashes, arquivos, cartões de crédito, números de previdência social e muito mais de textos
★ 904+2Variação de estrelas nos últimos 7 dias - #46
Repositório para uso do osquery em detecção e resposta a incidentes
★ 901+1Variação de estrelas nos últimos 7 dias - #47
Scripts de Forense Digital e Resposta a Incidentes para PowerShell.
★ 809+0Variação de estrelas nos últimos 7 dias - #48
Um modelo de plano de resposta a incidentes conciso, diretivo, específico, flexível e gratuito.
★ 804+2Variação de estrelas nos últimos 7 dias - #49
MasterParser é uma poderosa ferramenta de DFIR projetada para analisar e processar logs do Linux
★ 761+0Variação de estrelas nos últimos 7 dias - #50★ 758+1Variação de estrelas nos últimos 7 dias
- #51
MemProcFS-Analyzer - Análise forense automatizada de dumps de memória do Windows para DFIR.
★ 735+1Variação de estrelas nos últimos 7 dias - #52
Ferramenta de resposta a incidentes para Windows --- Hawkeye (Olho de Falcão). Uma ferramenta de análise de resposta a incidentes abrangente que integra análise de logs do Windows, varredura de processos e informações do host.
★ 709+2Variação de estrelas nos últimos 7 dias - #53
Coleção de ferramentas forenses
★ 704+2Variação de estrelas nos últimos 7 dias - #54
Um aplicativo simples que extrai seus IoCs de entradas desestruturadas e verifica sua reputação usando vários serviços de CTI.
★ 687+3Variação de estrelas nos últimos 7 dias - #55
Uma coleção de scripts do PowerShell para analisar dados do Microsoft 365 e Microsoft Entra ID
★ 679+3Variação de estrelas nos últimos 7 dias - #56
Lista incrível de palavras-chave e artefatos para sessões de Threat Hunting
★ 673+0Variação de estrelas nos últimos 7 dias - #57
Este repositório fornece modelos de exemplo para playbooks de segurança contra vários cenários ao usar o Amazon Web Services.
★ 672+1Variação de estrelas nos últimos 7 dias - #58
Coleção de recursos de ID de evento úteis para Forense Digital e Resposta a Incidentes
★ 663+1Variação de estrelas nos últimos 7 dias - #59
PatrOwl - Plataforma de Orquestração de Operações de Segurança Inteligente, Escalável e de Código Aberto
★ 638+0Variação de estrelas nos últimos 7 dias - #60
Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede.
★ 637+7Variação de estrelas nos últimos 7 dias