dfir
标记 dfir 主题、收录中的开源项目,按星标数排序。
相关主题
常跟 dfir 一起出现在同一个项目上的主题。
近期新秀
近 90 天内创建、标记 dfir 主题的项目。
近 90 天内还没有新项目标记这个主题。
- #1my-arsenal-of-aws-security-tools@toniblyx
AWS 安全开源工具列表:防御、攻击、审计、DFIR 等
★ 9,502+1近 7 天星标变化 - #2awesome-incident-response@meirwah
精选的事件响应工具列表
★ 9,358+12近 7 天星标变化 - #3LOLBAS@LOLBAS-Project
利用系统自带的二进制与脚本执行任务(LOLBins 与 LOLScripts)
★ 8,778+12近 7 天星标变化 - #4zeek@zeek
Zeek 是一个功能强大的网络分析框架,与您可能熟悉的典型 IDS 大相径庭。
★ 7,917+21近 7 天星标变化 - #5awesome-forensics@cugu
⭐️ 精选法医分析工具与资源清单
★ 5,164+3近 7 天星标变化 - #6DetectionLab@clong
自动化建立完整的实验室环境,包括安全工具与日志最佳实践
★ 5,011+2近 7 天星标变化 - #7IntelOwl@intelowlproject
IntelOwl:大规模管理你的威胁情报
★ 4,685+5近 7 天星标变化 - #8
社区驱动的开源项目,分享检测逻辑、对手战术与资源,提升检测开发效率
★ 4,646+9近 7 天星标变化 - #9Loki@Neo23x0
Loki - 简易 IOC 与 YARA 扫描器
★ 3,787+5近 7 天星标变化 - #10chainsaw@WithSecureLabs
快速搜索与追踪 Windows 取证 artefacts
★ 3,650+11近 7 天星标变化 - #11timesketch@google
协作式取证时间线分析。
★ 3,399+8近 7 天星标变化 - #12hayabusa@Yamato-Security
Hayabusa(隼)是一个基于 sigma 的威胁猎取与快速取证时间线生成器,针对 Windows 事件日志。
★ 3,326+8近 7 天星标变化 - #13LogonTracer@JPCERTCC
通过可视化和分析 Windows 事件日志调查恶意 Windows 登录
★ 3,225+8近 7 天星标变化 - #14sysmon-modular@olafhartong
sysmon 配置模块的仓库。
★ 3,119+3近 7 天星标变化 - #15Digital-Forensics-Guide@mikeroyal
数字取证指南。学习关于数字取证、电脑取证、移动设备取证、网络取证和数据库取证的一切知识。
★ 3,110+16近 7 天星标变化 - #16signature-base@Neo23x0
适用于我的扫描器和工具的 YARA 特征码和 IOC 数据库
★ 3,015+5近 7 天星标变化 - #17cyberchef-recipes@mattnotmax
Cyber-chef 食谱与精选链接列表
★ 2,216+1近 7 天星标变化 - #18yeti@yeti-platform
你的日常威胁情报
★ 2,020+2近 7 天星标变化 - #19awesome-lists@mthcht
适用于 SOC/CERT/CTI 的优质安全清单
★ 1,894+10近 7 天星标变化 - #20awesome-soc@cyb3rxp
用于构建、运行与成熟 SOC(包含 CSIRT)的精选知识库。
★ 1,809+6近 7 天星标变化 - #21Blue-Team-Notes@Purp1eW0lf
你不会以为我会把蓝队漏掉吧?
★ 1,771+2近 7 天星标变化 - #22Hunting-Queries-Detection-Rules@Bert-JanP
KQL 查询。适用于 Defender For Endpoint 与 Azure Sentinel 的 KQL 威胁狩猎与检测查询。提供开箱即用的 KQL 查询,适用于:高级狩猎、自定义检测、分析规则与狩猎规则。
★ 1,732+0近 7 天星标变化 - #23matano@matanolabs
基于 AWS、支持 PB 级数据规模的开源安全数据湖,用于威胁狩猎、检测与响应以及网络安全分析
★ 1,694+0近 7 天星标变化 - #24Cortex@TheHive-Project
Cortex:强大的可观测性分析与主动响应引擎
★ 1,618+0近 7 天星标变化 - #25hindsight@RyanDFIR
适用于 Google Chrome、其他 Chromium 浏览器及 Mozilla Firefox 的浏览器取证工具
★ 1,499+9近 7 天星标变化 - #26uac@tclahr
UAC 是一个强大且可扩充的事件回应工具,专为取证调查人员、安全分析师与 IT 专业人员设计。它能自动化收集各种 Unix-like 系统(包括 AIX、ESXi、FreeBSD、Linux、macOS、NetBSD、NetScaler、OpenBSD 与 Solaris)的制品。
★ 1,437+0近 7 天星标变化 - #27dissect@fox-it
Dissect 是由 Fox-IT(NCC Group 旗下)开发的数字取证与事件响应框架和工具集,可让您快速访问与分析来自各种磁盘和文件格式的取证物证。
★ 1,148+2近 7 天星标变化 - #28mac_apt@ydkhatri
macOS(与 iOS)取证分析工具
★ 1,078+3近 7 天星标变化 - #29ThreatIngestor@pedramamini
提取与汇集威胁情报。
★ 924+0近 7 天星标变化 - #30CyberThreatHunting@A3sal0n
威胁猎捕者资源合集
★ 917+0近 7 天星标变化