跳到主要内容
buildradar
登录
主题 · incident-response

incident-response

标记 incident-response 主题、收录中的开源项目,按星标数排序。

共 71 个项目
  • APT-Hunter@ahmedkhlief

    APT-Hunter 是针对 Windows 事件日志的威胁猎捕工具,由紫队思维打造,旨在从海量的 Windows 事件日志中检测隐藏的 APT 活动迹象,以缩短发现可疑活动的时间。

    1,418+0近 7 天星标变化
  • Watcher@thalesgroup-cert

    Watcher - 开源 AI 驱动的网络威胁情报与猎捕平台。使用 Django 与 React JS 开发。

    1,373+0近 7 天星标变化
  • ThePhish@emalderson

    ThePhish:一个自动化钓鱼邮件分析工具

    1,370+0近 7 天星标变化
  • attackgen@mrwadams

    AttackGen 是一款网络安全事件响应测试工具,结合大语言模型的能力与全面的 MITRE ATT&CK 框架。该工具可根据用户选择的威胁行为主体群体及组织详细信息,生成定制化的事件响应演练场景。

    1,239+0近 7 天星标变化
  • wazuh-docker@wazuh

    Wazuh - Docker 容器

    1,173+0近 7 天星标变化
  • intelmq@certtools

    IntelMQ 是一个供资安团队使用讯息伫列协议来收集与处理资安摘要的解决方案。

    1,134+0近 7 天星标变化
  • 开源安全指南。深入了解安全标准(FIPS、CIS、FedRAMP、FISMA 等)、框架、威胁模型、加密与基准。

    1,109+2近 7 天星标变化
  • 提供 Windows、Exchange、Azure 等不同 #Microsoft 审计功能详细概览的心智图集合

    1,101-1近 7 天星标变化
  • incident-response-docs@PagerDuty

    PagerDuty 的事件响应文档。

    1,051+1近 7 天星标变化
  • ongrid@ongridio

    一个能理解您的基础设施、找出根本原因并进行修复的运维 AI Agent——直接通过 Slack、Telegram、Lark 或钉钉操作。

    1,016+50近 7 天星标变化
  • fame@certsocietegenerale

    FAME 自动化恶意软件评估

    946+0近 7 天星标变化
  • CyberThreatHunting@A3sal0n

    威胁猎捕者资源合集

    918+1近 7 天星标变化
  • sectemplates@securitytemplates

    可用于启动您的安全计划的开源模板

    915+1近 7 天星标变化
  • Kuiper@DFIRKuiper

    数字取证调查平台

    905+0近 7 天星标变化
  • DataSurgeon@Drew-Alleman

    从文本中快速提取 IP、电子邮件地址、哈希值、文件、信用卡号、社会安全号码等更多内容。

    903+1近 7 天星标变化
  • 使用 osquery 进行安全事件检测与响应的存储库

    902+0近 7 天星标变化
  • PowerShell 数字取证与事件响应脚本。

    810+0近 7 天星标变化
  • 一份简洁、具指导性、具体、灵活且免费的事件响应计划模板

    805+2近 7 天星标变化
  • MasterParser@securityjoes

    MasterParser 是一款专为分析与解析 Linux 日志而设计的功能强大 DFIR 工具

    761+0近 7 天星标变化
  • tenzir@tenzir

    Tenzir 是专为安全团队打造的数据管道引擎。

    758+0近 7 天星标变化
  • MemProcFS-Analyzer@LETHAL-FORENSICS

    MemProcFS-Analyzer - 针对 DFIR 的 Windows 内存转储自动化取证分析工具

    736+1近 7 天星标变化
  • Hawkeye@mir1ce

    Windows 应急响应工具---Hawkeye(鹰眼)。集 Windows 日志分析、进程扫描、主机信息于一体的综合应急响应分析工具。

    710+4近 7 天星标变化
  • forensictools@cristianzsh

    取证工具集合

    704+2近 7 天星标变化
  • cyberbro@stanfrbd

    一个能从杂乱输入中提取出 IoC 并通过多个 CTI 服务检查其信誉的简单应用程序。

    686+2近 7 天星标变化
  • Microsoft-Analyzer-Suite@LETHAL-FORENSICS

    用于分析来自 Microsoft 365 与 Microsoft Entra ID 数据的 PowerShell 脚本集合

    679+2近 7 天星标变化
  • ThreatHunting-Keywords@mthcht

    用于威胁狩猎的关键词与产物精选列表

    673+0近 7 天星标变化
  • 此仓库提供针对使用 Amazon Web Services 时各种情境的安全 Playbook 示例模板。

    673+2近 7 天星标变化
  • 适用于数字取证与事件响应(DFIR)的事件标识符(Event ID)资源集合。

    663+1近 7 天星标变化
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) 是一个通过网络流量分析来检测命令与控制 (C&C) 通讯的框架。

    639+6近 7 天星标变化
  • PatrowlManager@Patrowl

    PatrOwl - 开源、智能且可扩展的安全运维协调平台

    638+0近 7 天星标变化
← 返回主题列表