incident-response
標記 incident-response 主題、收錄中的開源專案,依星數排序。
- #31
APT-Hunter 是一個針對 Windows 事件記錄檔的威脅獵捕工具,由紫隊思維打造,旨在從海量的 Windows 事件記錄檔中偵測隱藏的 APT 活動跡象,以縮短發現可疑活動的時間。
★ 1,418+0近 7 天星數變化 - #32★ 1,373+0近 7 天星數變化
- #33★ 1,370+0近 7 天星數變化
- #34
AttackGen 是一款資安事件應變測試工具,結合大語言模型的能力與全面的 MITRE ATT&CK 架構。該工具可根據使用者選擇的威脅對象群組及組織詳細資訊,生成客製化的事件應變演練情境。
★ 1,239+0近 7 天星數變化 - #35
Wazuh - Docker 容器
★ 1,173+0近 7 天星數變化 - #36★ 1,134+0近 7 天星數變化
- #37
開源安全指南。深入了解安全標準(FIPS、CIS、FedRAMP、FISMA 等)、框架、威脅模型、加密與基準。
★ 1,109+2近 7 天星數變化 - #38
提供 Windows、Exchange、Azure 等不同 #Microsoft 稽核功能詳細概覽的心智圖集合
★ 1,101-1近 7 天星數變化 - #39
PagerDuty 的事件響應文件。
★ 1,051+1近 7 天星數變化 - #40★ 1,016+50近 7 天星數變化
- #41★ 946+0近 7 天星數變化
- #42
威脅獵捕者的資源集合
★ 918+1近 7 天星數變化 - #43
可用於啟動您的安全計畫的開源範本
★ 915+1近 7 天星數變化 - #44★ 905+0近 7 天星數變化
- #45
從文字中快速萃取 IP、電子郵件地址、雜湊值、檔案、信用卡號、社會安全號碼等更多內容。
★ 904+1近 7 天星數變化 - #46
使用 osquery 進行資安事件偵測與回應的儲存庫
★ 901+0近 7 天星數變化 - #47
PowerShell 數位鑑識與事件應變指令碼。
★ 809+0近 7 天星數變化 - #48
一份簡潔、具指導性、具體、靈活且免費的事件應變計畫範本
★ 804+2近 7 天星數變化 - #49
MasterParser 是一款專為分析與解析 Linux 日誌而設計的功能強大 DFIR 工具
★ 761+0近 7 天星數變化 - #50★ 758+0近 7 天星數變化
- #51
MemProcFS-Analyzer - 針對 DFIR 的 Windows 記憶體傾印自動化鑑識分析工具
★ 736+1近 7 天星數變化 - #52★ 711+4近 7 天星數變化
- #53
鑑識工具集合
★ 704+2近 7 天星數變化 - #54★ 686+2近 7 天星數變化
- #55
用於分析來自 Microsoft 365 與 Microsoft Entra ID 資料的 PowerShell 指令碼集合
★ 679+2近 7 天星數變化 - #56
用於威脅狩獵的關鍵字與產物精選清單
★ 673+0近 7 天星數變化 - #57
此儲存庫提供針對使用 Amazon Web Services 時各種情境的安全 Playbook 範例範本。
★ 672+2近 7 天星數變化 - #58
適用於數位鑑識與事件應對(DFIR)的事件識別碼(Event ID)資源集合。
★ 663+1近 7 天星數變化 - #59★ 639+6近 7 天星數變化
- #60
PatrOwl - 開源、智慧且可擴充的安全維運協調平台
★ 638+0近 7 天星數變化