incident-response
Các kho mã nguồn mở đang theo dõi được gắn thẻ incident-response, sắp xếp theo số sao.
- #31
APT-Hunter là công cụ săn tìm mối đe dọa (Threat Hunting) dành cho nhật ký sự kiện Windows được xây dựng theo tư duy Purple Team, giúp phát hiện các hành vi APT ẩn giấu trong biển nhật ký sự kiện Windows nhằm rút ngắn thời gian phát hiện hoạt động đáng nghi.
★ 1.418-1Thay đổi số sao trong 7 ngày qua - #32
Watcher - Nền tảng săn lùng và Tình báo Mối đe dọa Mạng nguồn mở được hỗ trợ bởi AI. Được phát triển bằng Django & React JS.
★ 1.373+2Thay đổi số sao trong 7 ngày qua - #33★ 1.370+2Thay đổi số sao trong 7 ngày qua
- #34
AttackGen là một công cụ kiểm tra phản ứng sự cố an ninh mạng tận dụng sức mạnh của các mô hình ngôn ngữ lớn và khuôn khổ MITRE ATT&CK toàn diện. Công cụ này tạo ra các kịch bản phản ứng sự cố tùy chỉnh dựa trên các nhóm tác nhân đe dọa do người dùng chọn và thông tin chi tiết về tổ chức của bạn.
★ 1.239+1Thay đổi số sao trong 7 ngày qua - #35
Wazuh - Các container Docker
★ 1.173+2Thay đổi số sao trong 7 ngày qua - #36
IntelMQ là giải pháp dành cho các đội ngũ bảo mật CNTT để thu thập và xử lý các nguồn cấp dữ liệu bảo mật sử dụng giao thức xếp hàng tin nhắn.
★ 1.134+0Thay đổi số sao trong 7 ngày qua - #37
Hướng dẫn Bảo mật Mã nguồn Mở. Tìm hiểu tất cả về Tiêu chuẩn Bảo mật (FIPS, CIS, FedRAMP, FISMA, v.v.), Khung, Mô hình Mối đe dọa, Mã hóa và Điểm chuẩn.
★ 1.109+3Thay đổi số sao trong 7 ngày qua - #38
Bộ sơ đồ tư duy cung cấp tổng quan chi tiết về các tính năng kiểm tra khác nhau của #Microsoft cho Windows, Exchange, Azure,...
★ 1.101-1Thay đổi số sao trong 7 ngày qua - #39
Tài liệu ứng phó sự cố của PagerDuty.
★ 1.051+2Thay đổi số sao trong 7 ngày qua - #40
Một AI Agent vận hành hiểu cơ sở hạ tầng của bạn, tìm ra nguyên nhân gốc rễ và khắc phục nó — ngay từ Slack, Telegram, Lark hoặc DingTalk.
★ 1.016+80Thay đổi số sao trong 7 ngày qua - #41★ 946+0Thay đổi số sao trong 7 ngày qua
- #42
Bộ sưu tập tài nguyên dành cho Threat Hunter
★ 918+1Thay đổi số sao trong 7 ngày qua - #43
Mẫu mã nguồn mở bạn có thể sử dụng để khởiχuất các chương trình bảo mật của mình
★ 915+1Thay đổi số sao trong 7 ngày qua - #44★ 905+1Thay đổi số sao trong 7 ngày qua
- #45
Trích xuất nhanh địa chỉ IP, email, mã băm, tệp tin, thẻ tín dụng, số an sinh xã hội và nhiều dữ liệu khác từ văn bản
★ 904+2Thay đổi số sao trong 7 ngày qua - #46
Kho lưu trữ để sử dụng osquery cho việc phát hiện và phản ứng sự cố
★ 901+1Thay đổi số sao trong 7 ngày qua - #47
Các tập lệnh PowerShell phục vụ điều tra số và ứng phó sự cố.
★ 809+0Thay đổi số sao trong 7 ngày qua - #48
Mẫu kế hoạch ứng phó sự cố ngắn gọn, trực tiếp, cụ thể, linh hoạt và miễn phí
★ 804+3Thay đổi số sao trong 7 ngày qua - #49
MasterParser là một công cụ DFIR mạnh mẽ được thiết kế để phân tích và xử lý nhật ký Linux.
★ 761+0Thay đổi số sao trong 7 ngày qua - #50★ 758+1Thay đổi số sao trong 7 ngày qua
- #51
MemProcFS-Analyzer - Phân tích pháp y tự động các tệp dump bộ nhớ Windows cho DFIR
★ 736+1Thay đổi số sao trong 7 ngày qua - #52
Công cụ ứng phó sự cố Windows - Hawkeye (Mắt ưng). Công cụ phân tích ứng phó sự cố toàn diện tích hợp phân tích nhật ký Windows, quét tiến trình và thông tin máy chủ
★ 709+2Thay đổi số sao trong 7 ngày qua - #53
Bộ sưu tập các công cụ pháp y kỹ thuật số
★ 704+2Thay đổi số sao trong 7 ngày qua - #54
Một ứng dụng đơn giản giúp trích xuất IoC từ dữ liệu đầu vào hỗn tạp và kiểm tra độ uy tín của chúng thông qua nhiều dịch vụ CTI.
★ 686+3Thay đổi số sao trong 7 ngày qua - #55
Bộ sưu tập các tập lệnh PowerShell để phân tích dữ liệu từ Microsoft 365 và Microsoft Entra ID
★ 679+3Thay đổi số sao trong 7 ngày qua - #56
Danh sách tổng hợp các từ khóa và tệp tin cho các phiên Threat Hunting
★ 673+0Thay đổi số sao trong 7 ngày qua - #57
Kho lưu trữ này cung cấp các mẫu playbook bảo mật cho nhiều tình huống khác nhau khi sử dụng Amazon Web Services.
★ 672+2Thay đổi số sao trong 7 ngày qua - #58
Bộ sưu tập tài nguyên Event ID hữu ích cho công tác điều tra kỹ thuật số và ứng phó sự cố
★ 663+1Thay đổi số sao trong 7 ngày qua - #59
Real Intelligence Threat Analytics (RITA) là một khung làm việc để phát hiện giao tiếp điều khiển và chỉ huy thông qua phân tích lưu lượng mạng.
★ 638+7Thay đổi số sao trong 7 ngày qua - #60
PatrOwl - Nền tảng điều phối vận hành bảo mật thông minh, có khả năng mở rộng và mã nguồn mở.
★ 638+0Thay đổi số sao trong 7 ngày qua