跳到主要内容
Github-star-radar
主题 · dfir

dfir

标记 dfir 主题、收录中的开源项目,按星标数排序。

项目数
55
总星标数
120,652
平均星标数
2,194
占比
0.01%

常跟 dfir 一起出现在同一个项目上的主题。

近期新秀

近 90 天内创建、标记 dfir 主题的项目。

近 90 天内还没有新项目标记这个主题。

  • AWS 安全开源工具列表:防御、攻击、审计、DFIR 等

    9,502+1近 7 天星标变化
  • 精选的事件响应工具列表

    9,358+12近 7 天星标变化
  • LOLBAS@LOLBAS-Project

    利用系统自带的二进制与脚本执行任务(LOLBins 与 LOLScripts)

    8,778+12近 7 天星标变化
  • zeek@zeek

    Zeek 是一个功能强大的网络分析框架,与您可能熟悉的典型 IDS 大相径庭。

    7,917+21近 7 天星标变化
  • ⭐️ 精选法医分析工具与资源清单

    5,164+3近 7 天星标变化
  • DetectionLab@clong

    自动化建立完整的实验室环境,包括安全工具与日志最佳实践

    5,011+2近 7 天星标变化
  • IntelOwl@intelowlproject

    IntelOwl:大规模管理你的威胁情报

    4,685+5近 7 天星标变化
  • 社区驱动的开源项目,分享检测逻辑、对手战术与资源,提升检测开发效率

    4,646+9近 7 天星标变化
  • Loki@Neo23x0

    Loki - 简易 IOC 与 YARA 扫描器

    3,787+5近 7 天星标变化
  • chainsaw@WithSecureLabs

    快速搜索与追踪 Windows 取证 artefacts

    3,650+11近 7 天星标变化
  • timesketch@google

    协作式取证时间线分析。

    3,399+8近 7 天星标变化
  • hayabusa@Yamato-Security

    Hayabusa(隼)是一个基于 sigma 的威胁猎取与快速取证时间线生成器,针对 Windows 事件日志。

    3,326+8近 7 天星标变化
  • LogonTracer@JPCERTCC

    通过可视化和分析 Windows 事件日志调查恶意 Windows 登录

    3,225+8近 7 天星标变化
  • sysmon-modular@olafhartong

    sysmon 配置模块的仓库。

    3,119+3近 7 天星标变化
  • Digital-Forensics-Guide@mikeroyal

    数字取证指南。学习关于数字取证、电脑取证、移动设备取证、网络取证和数据库取证的一切知识。

    3,110+16近 7 天星标变化
  • signature-base@Neo23x0

    适用于我的扫描器和工具的 YARA 特征码和 IOC 数据库

    3,015+5近 7 天星标变化
  • Cyber-chef 食谱与精选链接列表

    2,216+1近 7 天星标变化
  • yeti@yeti-platform

    你的日常威胁情报

    2,020+2近 7 天星标变化
  • awesome-lists@mthcht

    适用于 SOC/CERT/CTI 的优质安全清单

    1,894+10近 7 天星标变化
  • awesome-soc@cyb3rxp

    用于构建、运行与成熟 SOC(包含 CSIRT)的精选知识库。

    1,809+6近 7 天星标变化
  • Blue-Team-Notes@Purp1eW0lf

    你不会以为我会把蓝队漏掉吧?

    1,771+2近 7 天星标变化
  • KQL 查询。适用于 Defender For Endpoint 与 Azure Sentinel 的 KQL 威胁狩猎与检测查询。提供开箱即用的 KQL 查询,适用于:高级狩猎、自定义检测、分析规则与狩猎规则。

    1,732+0近 7 天星标变化
  • matano@matanolabs

    基于 AWS、支持 PB 级数据规模的开源安全数据湖,用于威胁狩猎、检测与响应以及网络安全分析

    1,694+0近 7 天星标变化
  • Cortex@TheHive-Project

    Cortex:强大的可观测性分析与主动响应引擎

    1,618+0近 7 天星标变化
  • hindsight@RyanDFIR

    适用于 Google Chrome、其他 Chromium 浏览器及 Mozilla Firefox 的浏览器取证工具

    1,499+9近 7 天星标变化
  • uac@tclahr

    UAC 是一个强大且可扩充的事件回应工具,专为取证调查人员、安全分析师与 IT 专业人员设计。它能自动化收集各种 Unix-like 系统(包括 AIX、ESXi、FreeBSD、Linux、macOS、NetBSD、NetScaler、OpenBSD 与 Solaris)的制品。

    1,437+0近 7 天星标变化
  • dissect@fox-it

    Dissect 是由 Fox-IT(NCC Group 旗下)开发的数字取证与事件响应框架和工具集,可让您快速访问与分析来自各种磁盘和文件格式的取证物证。

    1,148+2近 7 天星标变化
  • mac_apt@ydkhatri

    macOS(与 iOS)取证分析工具

    1,078+3近 7 天星标变化
  • ThreatIngestor@pedramamini

    提取与汇集威胁情报。

    924+0近 7 天星标变化
  • CyberThreatHunting@A3sal0n

    威胁猎捕者资源合集

    917+0近 7 天星标变化
← 返回主题列表