Project Icon

misp-galaxy

威胁情报共享框架 支持自定义集群和知识库

misp-galaxy是一个开源的威胁情报共享框架,允许创建和共享大型对象集群。它提供默认知识库(包括威胁行为者、工具、勒索软件等),同时支持自定义、更新和分享。该项目可用于表示现有攻击模型标准(如MITRE ATT&CK)或创建自定义模型。misp-galaxy为组织提供通用威胁情报基础,并支持添加本地化或额外信息,实现灵活的情报共享机制。

maltrail - 强大的开源网络威胁检测工具
GithubMaltrail威胁情报开源工具开源项目恶意流量检测网络安全
Maltrail是一款功能强大的开源网络威胁检测系统。它通过整合公开黑名单和自定义规则,实时监控网络流量,识别恶意域名、URL和IP地址等可疑活动。系统采用传感器-服务器-客户端架构,具有高度可配置性,支持启发式检测,并提供Web界面用于实时威胁报告和分析。Maltrail适用于各种规模的网络环境,是网络安全防护的有力工具。
awesome-ml-for-cybersecurity - 网络安全机器学习资源综合指南
Github入侵检测开源项目恶意软件检测数据集机器学习网络安全
该项目汇集了机器学习在网络安全领域应用的关键资源,包括数据集、论文、书籍、演讲等。内容全面涵盖理论与实践,为研究人员和从业者提供了解和应用机器学习解决网络安全问题的参考指南。
awesome-intelligence - 综合性网络安全情报资源集合
Exploit ObserverGithub人工智能开源项目情报漏洞网络安全
Awesome Intelligence 汇集了多种网络安全情报资源,涵盖漏洞利用、恶意软件分析、网络攻击、地缘政治等领域。项目整合了 Exploit Observer 漏洞数据库和 AI 驱动的漏洞咨询系统等工具。这些资源为安全研究人员和专业人士提供了深入了解和应对网络威胁的重要信息,有助于更全面地把握网络安全态势。
ThreatMapper - 云原生环境下的运行时威胁检测与风险评估平台
GithubThreatMapper云原生安全监控开源项目漏洞扫描风险评估
ThreatMapper是一款开源的云原生安全平台,专注于生产环境中的威胁检测和风险评估。该工具能够识别易受攻击的软件组件、暴露的敏感信息以及偏离安全最佳实践的行为。ThreatMapper采用代理检查和无代理监控相结合的方式,实现全面的威胁检测。其ThreatGraph可视化功能有助于识别应用安全中的高风险问题,为安全团队制定保护和修复策略提供依据。
sentinel-attack - Sentinel ATT&CK,整合Sysmon与MITRE ATT&CK的Azure威胁狩猎工具集
Azure SentinelGithubMITRE ATT&CKSentinel ATT&CKSysmon威胁捕获开源项目
Sentinel ATT&CK是一款专为Azure Sentinel设计的开源威胁狩猎工具集,集成了Sysmon和MITRE ATT&CK框架。该工具提供自动化部署模板、Sysmon配置、日志解析器、117个检测规则(覆盖156个ATT&CK技术)以及威胁狩猎工作簿。通过简化Azure环境中的威胁检测和响应流程,Sentinel ATT&CK为蓝队和安全分析师提供了高效、强大而灵活的安全防护解决方案。
Cortex - 开源可扩展的安全观测量分析平台
CortexGithubMISPTheHive可观察对象安全分析开源项目
Cortex是一个开源的安全观测量分析平台,支持大规模分析IP地址、URL和域名等数据。它提供Web界面和REST API,可与TheHive和MISP等工具集成。Cortex包含多种分析器,适用于威胁情报、数字取证和事件响应领域,旨在提高SOC和CSIRT的工作效率。作为免费软件,Cortex为安全分析师提供了一个统一的分析工具。
MetaOSINT.github.io - 开源情报工具聚合平台 加速调查与分析
GithubMetaOSINTOSINT在线调查工具开源情报开源项目情报分析
MetaOSINT聚合了众多OSINT工具和资源,帮助调查人员快速启动工作。平台直观易用,可迅速定位相关资源,有效提高调查效率。自2021年推出以来,MetaOSINT持续优化,欢迎用户提交新的工具和资源,共同完善平台内容。
Infosec_Reference - 综合信息安全知识库与工具集
GithubInfoSec信息泄露开源项目数据加密网络安全隐私保护
Infosec_Reference是一个开源的信息安全知识库,涵盖从基础到高级的多个安全领域。该项目汇集了大量技术文档、工具、策略和方法,为安全专业人员和爱好者提供全面的学习资源。作为免费开放的知识平台,Infosec_Reference旨在帮助用户提升安全技能,深入理解各类攻防技术。项目内容包括网络攻防、漏洞挖掘、恶意软件分析、数字取证等多个主题。资料形式多样,既有详细的技术文档,也有实用的工具和脚本。Infosec_Reference不仅适合信息安全新手入门学习,也可作为经验丰富的专业人士的参考资源。该项目持续更新,致力于跟进信息安全领域的最新发展。
awesome-cybersecurity-blueteam - 网络安全蓝队资源集合 工具技术与实践指南
DevSecOpsGithub云安全开源项目网络安全自动化蓝队
这是一个全面的网络安全蓝队资源集合,涵盖自动化、云安全、通信安全、DevSecOps、蜜罐和事件响应等领域的工具、技术和最佳实践。项目推荐开源免费解决方案,帮助蓝队识别漏洞、验证防御措施并持续监控系统安全,全方位提升防御能力。适合寻找实用蓝队安全资源的网络安全专业人员参考使用。
crowdsec - 开源协作型安全检测引擎和全球IP信誉网络
CrowdSecGithubIP信誉网络安全检测开源软件开源项目网络防护
CrowdSec是一款开源的协作型安全检测引擎,集成了全球IP信誉网络。它继承了fail2ban的核心理念,但在性能和兼容性上有显著提升,支持IPv6并且处理速度提高了60倍。CrowdSec采用Grok模式解析日志,利用YAML定义的场景来识别异常行为。该系统专门针对现代云计算、容器化和虚拟化环境设计,实现了检测和响应的解耦。当发现潜在威胁时,CrowdSec可通过多种拦截器执行防御措施,并将可疑IP提交到中央平台进行验证,然后在用户群中共享,从而不断增强整体网络安全防护能力。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号