antiransom

  • conpot以收集针对工业控制系统的对手动机和方法的情报为目标的ICS蜜罐url=“http://conpot.org”
  • hpfeedsHoneynet项目通用验证数据馈送协议。
  • chkrootkit检查系统上的rootkit
  • persistencesniperWindows机器中植入的Hunt持久性。
  • usb-canary一种Linux或OSX工具,在计算机锁定时使用psutil监视设备。如果它检测到有人插入或拔出设备,它可以配置为向您发送短信或通过松弛或推送提醒您。
  • polyswarm-api公共和私有polyswarmapi的接口。
  • tabibgp劫持检测。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。