Pular para o conteúdo principal
buildradar
Sign in
Tópico · incident-response

incident-response

Repositórios de código aberto acompanhados marcados com incident-response, ordenados por estrelas.

71 repositórios
  • APT-Hunter@ahmedkhlief

    APT-Hunter é uma ferramenta de busca de ameaças para logs de eventos do Windows, criada com uma mentalidade de equipe roxa para detectar movimentos de APT ocultos no mar de logs do Windows e reduzir o tempo de descoberta de atividades suspeitas.

    1.418-1Variação de estrelas nos últimos 7 dias
  • Watcher@thalesgroup-cert

    Watcher - Plataforma de código aberto de inteligência e caça a ameaças cibernéticas baseada em IA. Desenvolvida com Django e React JS.

    1.373+2Variação de estrelas nos últimos 7 dias
  • ThePhish@emalderson

    ThePhish: uma ferramenta automatizada de análise de e-mails de phishing.

    1.370+2Variação de estrelas nos últimos 7 dias
  • attackgen@mrwadams

    AttackGen é uma ferramenta de teste de resposta a incidentes de cibersegurança que utiliza o poder de modelos de linguagem grandes e a estrutura abrangente do MITRE ATT&CK. A ferramenta gera cenários de resposta a incidentes personalizados com base em grupos de ameaças selecionados pelo usuário e nos detalhes da sua organização.

    1.239+1Variação de estrelas nos últimos 7 dias
  • wazuh-docker@wazuh

    Wazuh - Contêineres Docker

    1.173+2Variação de estrelas nos últimos 7 dias
  • intelmq@certtools

    IntelMQ é uma solução para equipes de segurança de TI coletarem e processarem feeds de segurança usando um protocolo de enfileiramento de mensagens.

    1.134+0Variação de estrelas nos últimos 7 dias
  • Guia de Segurança de Código Aberto. Aprenda tudo sobre Padrões de Segurança (FIPS, CIS, FedRAMP, FISMA, etc.), Frameworks, Modelos de Ameaças, Criptografia e Benchmarks.

    1.109+3Variação de estrelas nos últimos 7 dias
  • Conjunto de mapas mentais que fornece uma visão geral detalhada das diferentes capacidades de auditoria da Microsoft para Windows, Exchange, Azure, etc.

    1.101-1Variação de estrelas nos últimos 7 dias
  • incident-response-docs@PagerDuty

    Documentação de resposta a incidentes do PagerDuty.

    1.051+2Variação de estrelas nos últimos 7 dias
  • ongrid@ongridio

    Um Agente de IA de operações que entende sua infraestrutura, encontra a causa raiz e a corrige — diretamente do Slack, Telegram, Lark ou DingTalk.

    1.006+78Variação de estrelas nos últimos 7 dias
  • fame@certsocietegenerale

    FAME automatiza a avaliação de malwares

    946+0Variação de estrelas nos últimos 7 dias
  • CyberThreatHunting@A3sal0n

    Uma coleção de recursos para Threat Hunters

    918+1Variação de estrelas nos últimos 7 dias
  • sectemplates@securitytemplates

    Modelos de código aberto que você pode usar para inicializar seus programas de segurança

    915+1Variação de estrelas nos últimos 7 dias
  • Kuiper@DFIRKuiper

    Plataforma de investigação de computação forense

    905+1Variação de estrelas nos últimos 7 dias
  • DataSurgeon@Drew-Alleman

    Extrai rapidamente IPs, endereços de e-mail, hashes, arquivos, cartões de crédito, números de previdência social e muito mais de textos

    904+2Variação de estrelas nos últimos 7 dias
  • Repositório para uso do osquery em detecção e resposta a incidentes

    901+1Variação de estrelas nos últimos 7 dias
  • Scripts de Forense Digital e Resposta a Incidentes para PowerShell.

    809+0Variação de estrelas nos últimos 7 dias
  • Um modelo de plano de resposta a incidentes conciso, diretivo, específico, flexível e gratuito.

    804+2Variação de estrelas nos últimos 7 dias
  • MasterParser@securityjoes

    MasterParser é uma poderosa ferramenta de DFIR projetada para analisar e processar logs do Linux

    761+0Variação de estrelas nos últimos 7 dias
  • tenzir@tenzir

    Tenzir é o motor de pipeline de dados para equipes de segurança.

    758+1Variação de estrelas nos últimos 7 dias
  • MemProcFS-Analyzer@LETHAL-FORENSICS

    MemProcFS-Analyzer - Análise forense automatizada de dumps de memória do Windows para DFIR.

    735+1Variação de estrelas nos últimos 7 dias
  • Hawkeye@mir1ce

    Ferramenta de resposta a incidentes para Windows --- Hawkeye (Olho de Falcão). Uma ferramenta de análise de resposta a incidentes abrangente que integra análise de logs do Windows, varredura de processos e informações do host.

    709+2Variação de estrelas nos últimos 7 dias
  • forensictools@cristianzsh

    Coleção de ferramentas forenses

    704+2Variação de estrelas nos últimos 7 dias
  • cyberbro@stanfrbd

    Um aplicativo simples que extrai seus IoCs de entradas desestruturadas e verifica sua reputação usando vários serviços de CTI.

    687+3Variação de estrelas nos últimos 7 dias
  • Microsoft-Analyzer-Suite@LETHAL-FORENSICS

    Uma coleção de scripts do PowerShell para analisar dados do Microsoft 365 e Microsoft Entra ID

    679+3Variação de estrelas nos últimos 7 dias
  • ThreatHunting-Keywords@mthcht

    Lista incrível de palavras-chave e artefatos para sessões de Threat Hunting

    673+0Variação de estrelas nos últimos 7 dias
  • Este repositório fornece modelos de exemplo para playbooks de segurança contra vários cenários ao usar o Amazon Web Services.

    672+1Variação de estrelas nos últimos 7 dias
  • Coleção de recursos de ID de evento úteis para Forense Digital e Resposta a Incidentes

    663+1Variação de estrelas nos últimos 7 dias
  • PatrowlManager@Patrowl

    PatrOwl - Plataforma de Orquestração de Operações de Segurança Inteligente, Escalável e de Código Aberto

    638+0Variação de estrelas nos últimos 7 dias
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede.

    637+7Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos