siem
Repositórios de código aberto acompanhados marcados com siem, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de siem no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com siem.
Nenhum repositório novo marcado com este tópico nos últimos 90 dias.
- #1
Wazuh - A plataforma de segurança open source. Proteção XDR e SIEM unificada para endpoints e cargas de trabalho na nuvem.
★ 16.753+37Variação de estrelas nos últimos 7 dias - #2★ 10.973+16Variação de estrelas nos últimos 7 dias
- #3
Gerenciamento de logs gratuito e de código aberto
★ 8.121+1Variação de estrelas nos últimos 7 dias - #4
Guia de perícia digital. Aprenda tudo sobre perícia digital, perícia computacional, perícia em dispositivos móveis, perícia de rede e perícia de banco de dados.
★ 3.128+18Variação de estrelas nos últimos 7 dias - #5
SIEM para Red Team - ferramenta usada por Red Teams para rastrear e alertar sobre atividades do Blue Team, além de melhorar a usabilidade em operações de longo prazo.
★ 2.669+3Variação de estrelas nos últimos 7 dias - #6
Centro de Operações de Segurança (SOC) open source com IA — fusão de alertas, exercícios de purple-team, triagem assistida por agente e investigação MITRE ATT&CK. Licença MIT, auto-hospedável.
★ 2.363-22Variação de estrelas nos últimos 7 dias - #7
Banco de dados rápido e fácil de usar para logs, capaz de lidar eficientemente com terabytes de dados
★ 2.216+16Variação de estrelas nos últimos 7 dias - #8
Elastic Stack (ELK) v9+ no Docker com Compose. Pré-configurado para habilitar recursos de Logging, Métricas, APM, Alertas, ML e SIEM. Inicialize com um único comando.
★ 2.068+0Variação de estrelas nos últimos 7 dias - #9
Listas de segurança incríveis para SOC/CERT/CTI
★ 1.896+2Variação de estrelas nos últimos 7 dias - #10
Uma base de conhecimento curada para construir, operar e amadurecer um SOC (incluindo CSIRT).
★ 1.809+0Variação de estrelas nos últimos 7 dias - #11
Data lake de segurança de código aberto para busca de ameaças, detecção e resposta, e análise de cibersegurança em escala de petabytes na AWS
★ 1.694+0Variação de estrelas nos últimos 7 dias - #12★ 1.224+1Variação de estrelas nos últimos 7 dias
- #13
Plataforma SOC baseada em agentes: uma plataforma de operações de segurança automatizada, poderosa, flexível, de código aberto e centrada em agentes (AI SOC).
★ 1.167+5Variação de estrelas nos últimos 7 dias - #14
Guia de Segurança de Código Aberto. Aprenda tudo sobre Padrões de Segurança (FIPS, CIS, FedRAMP, FISMA, etc.), Frameworks, Modelos de Ameaças, Criptografia e Benchmarks.
★ 1.109+3Variação de estrelas nos últimos 7 dias - #15
Ferramentas para implantar rapidamente uma capacidade de threat hunting no Azure Sentinel utilizando Sysmon e MITRE ATT&CK
★ 1.077+0Variação de estrelas nos últimos 7 dias - #16
Uma lista coletiva de APIs públicas para uso em segurança. Contribuições são bem-vindas
★ 990+2Variação de estrelas nos últimos 7 dias - #17★ 856+0Variação de estrelas nos últimos 7 dias
- #18★ 758+1Variação de estrelas nos últimos 7 dias
- #19★ 730+0Variação de estrelas nos últimos 7 dias
- #20★ 707-2Variação de estrelas nos últimos 7 dias
- #21
Lista incrível de palavras-chave e artefatos para sessões de Threat Hunting
★ 673+0Variação de estrelas nos últimos 7 dias - #22
Uma pequena ferramenta para testar o Azure Identity - ferramenta de criação de laboratório Azure e Entra ID. Blog: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4
★ 657+2Variação de estrelas nos últimos 7 dias - #23
Conjunto de exemplos EVTX (>270) mapeados para táticas e técnicas do MITRE ATT&CK para medir a cobertura do seu SIEM ou desenvolver novos casos de uso.
★ 641+0Variação de estrelas nos últimos 7 dias - #24
SIEM, SOAR e conformidade prontos para empresas, impulsionados por correlação em tempo real e inteligência de ameaças.
★ 581+1Variação de estrelas nos últimos 7 dias - #25
select * from logs; Tailpipe é um SIEM de código aberto para insights instantâneos de logs, impulsionado por DuckDB. Analise milhões de eventos em segundos, diretamente do seu terminal.
★ 580+0Variação de estrelas nos últimos 7 dias - #26
Plataforma conteinerizada para CyberSecurity BLUE TEAM que reúne ferramentas de código aberto para SIEM, DFIR, CTI, SOAR e Network Analysis
★ 547+0Variação de estrelas nos últimos 7 dias - #27★ 522+2Variação de estrelas nos últimos 7 dias
- #28
A robust, and flexible open source User & Entity Behavior Analytics (UEBA) framework used for Security Analytics. Developed with luv by Data Scientists & Security Analysts from the Cyber Security Industry. [BETA]
★ 517+4Variação de estrelas nos últimos 7 dias