Project Icon

strelka

基于容器的实时文件扫描系统 助力威胁检测与响应

Strelka是一款基于容器的实时文件扫描系统,专为威胁检测、威胁狩猎和事件响应而设计。该系统采用Go和Python3.10+开发,具备文件提取和元数据收集功能。Strelka内置50多种文件扫描器,能够分析常见文件类型,并为Windows、Mac和Linux提供原生客户端应用。通过与SIEM集成,Strelka可提供全面的文件分析和环境洞察能力。

astra - 高性能云原生数据搜索与分析平台
AstraGithubKubernetes支持云原生搜索引擎全文搜索开源项目日志分析
Astra是一款云原生搜索和分析引擎,专门针对日志、追踪和审计数据设计。该引擎易于部署和管理,具有高成本效益,可扩展至PB级数据规模。Astra提供全文搜索功能,优先处理最新数据,并为Kubernetes和Grafana提供原生支持。它还具备自动扩展、多租户和零数据丢失等特性,可作为大多数Opensearch日志用例的替代方案。
sliver - 开源红队框架 支持多平台和多种C2通信方式
C2通信GithubSliver安全测试开源工具开源项目红队框架
Sliver是一款开源的跨平台红队框架,适用于各类组织的安全测试。该框架支持mTLS、WireGuard、HTTP(S)和DNS等多种C2通信方式,具备动态代码生成和编译时混淆功能。Sliver提供分阶段和无阶段payload,支持Windows进程操作,并可通过JavaScript或Python进行脚本化。此外,它还集成了Let's Encrypt,支持.NET程序集内存执行和COFF/BOF加载。
security_content - 基于MITRE ATT&CK框架的开源安全内容库
GithubMITRE ATT&CKSplunk分析故事威胁检测安全内容开源项目
security_content是一个开源项目,提供基于MITRE ATT&CK框架的安全分析内容。它包含检测搜索、分析故事和响应手册,覆盖多种攻击技术。该项目配套Attack Range和Contentctl等工具,支持内容开发和测试。用户可通过网站、Splunk Enterprise Security或独立下载获取内容,增强组织安全防御能力。项目还集成了数据源定义、宏和查找等功能,方便用户自定义和扩展。社区可通过GitHub参与贡献,共同完善这个开源安全内容库。
awesome-security - 网络安全资源与开源工具精选
Github入侵检测安全监控开源项目漏洞扫描网络安全蜜罐系统
该项目汇集了丰富的网络安全资源,包括开源软件、库、文档和书籍等。内容涵盖网络、终端、威胁情报、社会工程等多个领域,并细分为扫描、监控、入侵检测、蜜罐等子类别。这一全面的资源库可为安全从业者提供有价值的参考,有助于提升网络防御能力。
crowdsec - 开源协作型安全检测引擎和全球IP信誉网络
CrowdSecGithubIP信誉网络安全检测开源软件开源项目网络防护
CrowdSec是一款开源的协作型安全检测引擎,集成了全球IP信誉网络。它继承了fail2ban的核心理念,但在性能和兼容性上有显著提升,支持IPv6并且处理速度提高了60倍。CrowdSec采用Grok模式解析日志,利用YAML定义的场景来识别异常行为。该系统专门针对现代云计算、容器化和虚拟化环境设计,实现了检测和响应的解耦。当发现潜在威胁时,CrowdSec可通过多种拦截器执行防御措施,并将可疑IP提交到中央平台进行验证,然后在用户群中共享,从而不断增强整体网络安全防护能力。
slim - 开源容器优化工具 提升安全性和性能
GithubSlimToolkit安全性容器优化容器调试开源项目镜像瘦身
Slim是一款开源容器优化工具,可检查、优化和调试容器。它能显著缩减镜像体积,增强安全性,并提供高级可视化。无需修改原始镜像,Slim可将镜像缩小30倍,同时自动生成安全配置。支持多种编程语言和基础镜像,通过动态分析了解应用需求,优化容器结构。Slim简化了容器开发流程,让容器更小巧、安全和易用。
sigma - 开源通用日志检测规则框架
GithubSIEMSigma威胁检测开源项目日志分析检测规则
Sigma是一个开源的通用日志检测规则框架,适用于多种SIEM系统。该项目提供超过3000条检测规则,涵盖通用检测、威胁狩猎和新兴威胁等领域。Sigma简化了安全分析师编写、共享和转换检测规则的过程,支持多种日志类型和SIEM平台。通过标准化检测方法,Sigma旨在提升整个安全社区的检测能力。其规则可通过官方工具转换和集成,已在众多安全产品和项目中得到广泛应用。
clamav - 开源反病毒引擎 专注检测多种恶意威胁
ClamAVGithub开源杀毒引擎开源项目恶意软件检测病毒防护网络安全
ClamAV是一款开源反病毒引擎,致力于检测木马、病毒、恶意软件等多种威胁。该项目提供多种安装选择,包括Docker镜像、包管理器、安装程序及源码编译。ClamAV支持自定义签名,拥有活跃社区,欢迎开发者贡献。采用GPLv2许可,集成多个第三方组件,旨在提供全面的恶意软件检测功能。具备跨平台支持,定期更新病毒库,为用户提供可靠且灵活的安全防护解决方案。
ZeroThreat - 高效智能的Web应用和API安全扫描工具
AI工具API安全Web应用安全ZeroThreat漏洞扫描自动化安全测试
ZeroThreat是一款面向Web应用和API的安全扫描工具,支持在CI/CD流程中集成。它使用高级算法进行漏洞检测,包括SQL注入、跨站脚本(XSS)和其他OWASP Top 10安全风险。该工具声称能将手动渗透测试工作量减少90%,并提供90.9%的准确率。ZeroThreat支持多种编程语言和框架,适用于不同规模的开发团队和安全团队。该工具集成了威胁情报功能,可减少外部攻击风险,无需配置即可减少误报,扫描速度比传统方法快5倍。这款工具旨在为开发者和安全专业人员提供高效的网络安全解决方案。
awesome-malware-analysis - 全面的恶意软件分析工具和资源列表
Github威胁情报开源项目恶意软件分析检测分类沙箱逆向工程
该项目汇集了多种恶意软件分析工具和资源,涵盖恶意软件收集、开源威胁情报、检测和分类等方面。列表包含匿名器、蜜罐、样本库、威胁情报平台、IOC提取工具等实用资源。安全研究人员和分析师可以利用这些工具更高效地开展恶意软件分析和威胁情报工作。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号