跳到主要內容
buildradar
登入
主題 · incident-response

incident-response

標記 incident-response 主題、收錄中的開源專案,依星數排序。

共 71 個專案
  • APT-Hunter@ahmedkhlief

    APT-Hunter 是一個針對 Windows 事件記錄檔的威脅獵捕工具,由紫隊思維打造,旨在從海量的 Windows 事件記錄檔中偵測隱藏的 APT 活動跡象,以縮短發現可疑活動的時間。

    1,418+0近 7 天星數變化
  • Watcher@thalesgroup-cert

    Watcher - 開源 AI 驅動的網路威脅情資與獵捕平台。使用 Django 與 React JS 開發。

    1,373+0近 7 天星數變化
  • ThePhish@emalderson

    ThePhish:一個自動化釣魚郵件分析工具

    1,370+0近 7 天星數變化
  • attackgen@mrwadams

    AttackGen 是一款資安事件應變測試工具,結合大語言模型的能力與全面的 MITRE ATT&CK 架構。該工具可根據使用者選擇的威脅對象群組及組織詳細資訊,生成客製化的事件應變演練情境。

    1,239+0近 7 天星數變化
  • wazuh-docker@wazuh

    Wazuh - Docker 容器

    1,173+0近 7 天星數變化
  • intelmq@certtools

    IntelMQ 是一個供資安團隊使用訊息佇列協定來收集與處理資安摘要的解決方案。

    1,134+0近 7 天星數變化
  • 開源安全指南。深入了解安全標準(FIPS、CIS、FedRAMP、FISMA 等)、框架、威脅模型、加密與基準。

    1,109+2近 7 天星數變化
  • 提供 Windows、Exchange、Azure 等不同 #Microsoft 稽核功能詳細概覽的心智圖集合

    1,101-1近 7 天星數變化
  • incident-response-docs@PagerDuty

    PagerDuty 的事件響應文件。

    1,051+1近 7 天星數變化
  • ongrid@ongridio

    一個能理解您的基礎設施、找出根本原因並進行修復的維運 AI Agent——直接透過 Slack、Telegram、Lark 或釘釘操作。

    1,016+50近 7 天星數變化
  • fame@certsocietegenerale

    FAME 自動化惡意軟體評估

    946+0近 7 天星數變化
  • CyberThreatHunting@A3sal0n

    威脅獵捕者的資源集合

    918+1近 7 天星數變化
  • sectemplates@securitytemplates

    可用於啟動您的安全計畫的開源範本

    915+1近 7 天星數變化
  • Kuiper@DFIRKuiper

    數位鑑識調查平台

    905+0近 7 天星數變化
  • DataSurgeon@Drew-Alleman

    從文字中快速萃取 IP、電子郵件地址、雜湊值、檔案、信用卡號、社會安全號碼等更多內容。

    904+1近 7 天星數變化
  • 使用 osquery 進行資安事件偵測與回應的儲存庫

    901+0近 7 天星數變化
  • PowerShell 數位鑑識與事件應變指令碼。

    809+0近 7 天星數變化
  • 一份簡潔、具指導性、具體、靈活且免費的事件應變計畫範本

    804+2近 7 天星數變化
  • MasterParser@securityjoes

    MasterParser 是一款專為分析與解析 Linux 日誌而設計的功能強大 DFIR 工具

    761+0近 7 天星數變化
  • tenzir@tenzir

    Tenzir 是專為安全團隊打造的資料管線引擎。

    758+0近 7 天星數變化
  • MemProcFS-Analyzer@LETHAL-FORENSICS

    MemProcFS-Analyzer - 針對 DFIR 的 Windows 記憶體傾印自動化鑑識分析工具

    736+1近 7 天星數變化
  • Hawkeye@mir1ce

    Windows 應變響應工具---Hawkeye(鷹眼)。集 Windows 日誌分析、行程掃描、主機資訊於一體的綜合應變響應分析工具。

    711+4近 7 天星數變化
  • forensictools@cristianzsh

    鑑識工具集合

    704+2近 7 天星數變化
  • cyberbro@stanfrbd

    一個能從雜亂輸入中萃取出 IoC 並透過多個 CTI 服務檢查其信譽的簡單應用程式。

    686+2近 7 天星數變化
  • Microsoft-Analyzer-Suite@LETHAL-FORENSICS

    用於分析來自 Microsoft 365 與 Microsoft Entra ID 資料的 PowerShell 指令碼集合

    679+2近 7 天星數變化
  • ThreatHunting-Keywords@mthcht

    用於威脅狩獵的關鍵字與產物精選清單

    673+0近 7 天星數變化
  • 此儲存庫提供針對使用 Amazon Web Services 時各種情境的安全 Playbook 範例範本。

    672+2近 7 天星數變化
  • 適用於數位鑑識與事件應對(DFIR)的事件識別碼(Event ID)資源集合。

    663+1近 7 天星數變化
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) 是一個透過網路流量分析來偵測命令與控制 (C&C) 通訊的框架。

    639+6近 7 天星數變化
  • PatrowlManager@Patrowl

    PatrOwl - 開源、智慧且可擴充的安全維運協調平台

    638+0近 7 天星數變化
← 返回主題列表