Chuyển tới nội dung chính
buildradar
Sign in
Chủ đề · incident-response

incident-response

Các kho mã nguồn mở đang theo dõi được gắn thẻ incident-response, sắp xếp theo số sao.

71 kho mã
  • APT-Hunter@ahmedkhlief

    APT-Hunter là công cụ săn tìm mối đe dọa (Threat Hunting) dành cho nhật ký sự kiện Windows được xây dựng theo tư duy Purple Team, giúp phát hiện các hành vi APT ẩn giấu trong biển nhật ký sự kiện Windows nhằm rút ngắn thời gian phát hiện hoạt động đáng nghi.

    1.418-1Thay đổi số sao trong 7 ngày qua
  • Watcher@thalesgroup-cert

    Watcher - Nền tảng săn lùng và Tình báo Mối đe dọa Mạng nguồn mở được hỗ trợ bởi AI. Được phát triển bằng Django & React JS.

    1.373+2Thay đổi số sao trong 7 ngày qua
  • ThePhish@emalderson

    ThePhish: Công cụ phân tích email lừa đảo tự động

    1.370+2Thay đổi số sao trong 7 ngày qua
  • attackgen@mrwadams

    AttackGen là một công cụ kiểm tra phản ứng sự cố an ninh mạng tận dụng sức mạnh của các mô hình ngôn ngữ lớn và khuôn khổ MITRE ATT&CK toàn diện. Công cụ này tạo ra các kịch bản phản ứng sự cố tùy chỉnh dựa trên các nhóm tác nhân đe dọa do người dùng chọn và thông tin chi tiết về tổ chức của bạn.

    1.239+1Thay đổi số sao trong 7 ngày qua
  • wazuh-docker@wazuh

    Wazuh - Các container Docker

    1.173+2Thay đổi số sao trong 7 ngày qua
  • intelmq@certtools

    IntelMQ là giải pháp dành cho các đội ngũ bảo mật CNTT để thu thập và xử lý các nguồn cấp dữ liệu bảo mật sử dụng giao thức xếp hàng tin nhắn.

    1.134+0Thay đổi số sao trong 7 ngày qua
  • Hướng dẫn Bảo mật Mã nguồn Mở. Tìm hiểu tất cả về Tiêu chuẩn Bảo mật (FIPS, CIS, FedRAMP, FISMA, v.v.), Khung, Mô hình Mối đe dọa, Mã hóa và Điểm chuẩn.

    1.109+3Thay đổi số sao trong 7 ngày qua
  • Bộ sơ đồ tư duy cung cấp tổng quan chi tiết về các tính năng kiểm tra khác nhau của #Microsoft cho Windows, Exchange, Azure,...

    1.101-1Thay đổi số sao trong 7 ngày qua
  • incident-response-docs@PagerDuty

    Tài liệu ứng phó sự cố của PagerDuty.

    1.051+2Thay đổi số sao trong 7 ngày qua
  • ongrid@ongridio

    Một AI Agent vận hành hiểu cơ sở hạ tầng của bạn, tìm ra nguyên nhân gốc rễ và khắc phục nó — ngay từ Slack, Telegram, Lark hoặc DingTalk.

    1.016+80Thay đổi số sao trong 7 ngày qua
  • fame@certsocietegenerale

    FAME tự động hóa việc đánh giá phần mềm độc hại

    946+0Thay đổi số sao trong 7 ngày qua
  • CyberThreatHunting@A3sal0n

    Bộ sưu tập tài nguyên dành cho Threat Hunter

    918+1Thay đổi số sao trong 7 ngày qua
  • sectemplates@securitytemplates

    Mẫu mã nguồn mở bạn có thể sử dụng để khởiχuất các chương trình bảo mật của mình

    915+1Thay đổi số sao trong 7 ngày qua
  • Kuiper@DFIRKuiper

    Nền tảng điều tra kỹ thuật số

    905+1Thay đổi số sao trong 7 ngày qua
  • DataSurgeon@Drew-Alleman

    Trích xuất nhanh địa chỉ IP, email, mã băm, tệp tin, thẻ tín dụng, số an sinh xã hội và nhiều dữ liệu khác từ văn bản

    904+2Thay đổi số sao trong 7 ngày qua
  • Kho lưu trữ để sử dụng osquery cho việc phát hiện và phản ứng sự cố

    901+1Thay đổi số sao trong 7 ngày qua
  • Các tập lệnh PowerShell phục vụ điều tra số và ứng phó sự cố.

    809+0Thay đổi số sao trong 7 ngày qua
  • Mẫu kế hoạch ứng phó sự cố ngắn gọn, trực tiếp, cụ thể, linh hoạt và miễn phí

    804+3Thay đổi số sao trong 7 ngày qua
  • MasterParser@securityjoes

    MasterParser là một công cụ DFIR mạnh mẽ được thiết kế để phân tích và xử lý nhật ký Linux.

    761+0Thay đổi số sao trong 7 ngày qua
  • tenzir@tenzir

    Tenzir là công cụ đường ống dữ liệu dành cho các nhóm bảo mật.

    758+1Thay đổi số sao trong 7 ngày qua
  • MemProcFS-Analyzer@LETHAL-FORENSICS

    MemProcFS-Analyzer - Phân tích pháp y tự động các tệp dump bộ nhớ Windows cho DFIR

    736+1Thay đổi số sao trong 7 ngày qua
  • Hawkeye@mir1ce

    Công cụ ứng phó sự cố Windows - Hawkeye (Mắt ưng). Công cụ phân tích ứng phó sự cố toàn diện tích hợp phân tích nhật ký Windows, quét tiến trình và thông tin máy chủ

    709+2Thay đổi số sao trong 7 ngày qua
  • forensictools@cristianzsh

    Bộ sưu tập các công cụ pháp y kỹ thuật số

    704+2Thay đổi số sao trong 7 ngày qua
  • cyberbro@stanfrbd

    Một ứng dụng đơn giản giúp trích xuất IoC từ dữ liệu đầu vào hỗn tạp và kiểm tra độ uy tín của chúng thông qua nhiều dịch vụ CTI.

    686+3Thay đổi số sao trong 7 ngày qua
  • Microsoft-Analyzer-Suite@LETHAL-FORENSICS

    Bộ sưu tập các tập lệnh PowerShell để phân tích dữ liệu từ Microsoft 365 và Microsoft Entra ID

    679+3Thay đổi số sao trong 7 ngày qua
  • ThreatHunting-Keywords@mthcht

    Danh sách tổng hợp các từ khóa và tệp tin cho các phiên Threat Hunting

    673+0Thay đổi số sao trong 7 ngày qua
  • Kho lưu trữ này cung cấp các mẫu playbook bảo mật cho nhiều tình huống khác nhau khi sử dụng Amazon Web Services.

    672+2Thay đổi số sao trong 7 ngày qua
  • Bộ sưu tập tài nguyên Event ID hữu ích cho công tác điều tra kỹ thuật số và ứng phó sự cố

    663+1Thay đổi số sao trong 7 ngày qua
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) là một khung làm việc để phát hiện giao tiếp điều khiển và chỉ huy thông qua phân tích lưu lượng mạng.

    638+7Thay đổi số sao trong 7 ngày qua
  • PatrowlManager@Patrowl

    PatrOwl - Nền tảng điều phối vận hành bảo mật thông minh, có khả năng mở rộng và mã nguồn mở.

    638+0Thay đổi số sao trong 7 ngày qua
← Quay lại danh sách chủ đề