antiransom

  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • tabibgp劫持检测。
  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • sigmaSIEM系统的通用签名格式
  • tor-browserTor浏览器捆绑包:使用Firefox和Tor进行匿名浏览。
  • capaFLARE团队的开源工具,用于识别可执行文件中的功能。
  • polyswarm-api公共和私有polyswarmapi的接口。