incident-response
标记 incident-response 主题、收录中的开源项目,按星标数排序。
- #31
APT-Hunter 是针对 Windows 事件日志的威胁猎捕工具,由紫队思维打造,旨在从海量的 Windows 事件日志中检测隐藏的 APT 活动迹象,以缩短发现可疑活动的时间。
★ 1,418+0近 7 天星标变化 - #32★ 1,373+0近 7 天星标变化
- #33★ 1,370+0近 7 天星标变化
- #34
AttackGen 是一款网络安全事件响应测试工具,结合大语言模型的能力与全面的 MITRE ATT&CK 框架。该工具可根据用户选择的威胁行为主体群体及组织详细信息,生成定制化的事件响应演练场景。
★ 1,239+0近 7 天星标变化 - #35
Wazuh - Docker 容器
★ 1,173+0近 7 天星标变化 - #36★ 1,134+0近 7 天星标变化
- #37
开源安全指南。深入了解安全标准(FIPS、CIS、FedRAMP、FISMA 等)、框架、威胁模型、加密与基准。
★ 1,109+2近 7 天星标变化 - #38
提供 Windows、Exchange、Azure 等不同 #Microsoft 审计功能详细概览的心智图集合
★ 1,101-1近 7 天星标变化 - #39
PagerDuty 的事件响应文档。
★ 1,051+1近 7 天星标变化 - #40★ 1,016+50近 7 天星标变化
- #41★ 946+0近 7 天星标变化
- #42
威胁猎捕者资源合集
★ 918+1近 7 天星标变化 - #43
可用于启动您的安全计划的开源模板
★ 915+1近 7 天星标变化 - #44★ 905+0近 7 天星标变化
- #45
从文本中快速提取 IP、电子邮件地址、哈希值、文件、信用卡号、社会安全号码等更多内容。
★ 903+1近 7 天星标变化 - #46
使用 osquery 进行安全事件检测与响应的存储库
★ 902+0近 7 天星标变化 - #47
PowerShell 数字取证与事件响应脚本。
★ 810+0近 7 天星标变化 - #48
一份简洁、具指导性、具体、灵活且免费的事件响应计划模板
★ 805+2近 7 天星标变化 - #49
MasterParser 是一款专为分析与解析 Linux 日志而设计的功能强大 DFIR 工具
★ 761+0近 7 天星标变化 - #50★ 758+0近 7 天星标变化
- #51
MemProcFS-Analyzer - 针对 DFIR 的 Windows 内存转储自动化取证分析工具
★ 736+1近 7 天星标变化 - #52★ 710+4近 7 天星标变化
- #53
取证工具集合
★ 704+2近 7 天星标变化 - #54★ 686+2近 7 天星标变化
- #55
用于分析来自 Microsoft 365 与 Microsoft Entra ID 数据的 PowerShell 脚本集合
★ 679+2近 7 天星标变化 - #56
用于威胁狩猎的关键词与产物精选列表
★ 673+0近 7 天星标变化 - #57
此仓库提供针对使用 Amazon Web Services 时各种情境的安全 Playbook 示例模板。
★ 673+2近 7 天星标变化 - #58
适用于数字取证与事件响应(DFIR)的事件标识符(Event ID)资源集合。
★ 663+1近 7 天星标变化 - #59★ 639+6近 7 天星标变化
- #60
PatrOwl - 开源、智能且可扩展的安全运维协调平台
★ 638+0近 7 天星标变化