artlas

  • sigmaSIEM系统的通用签名格式
  • tabibgp劫持检测。
  • persistencesniperWindows机器中植入的Hunt持久性。
  • windowsspyblocker阻止监视和跟踪Windows。
  • wireless-ids能够通过嗅探空气中的无线数据包来检测可疑活动,如(WEP/WPA/WPS)攻击。
  • nzymeWiFi防御系统。
  • usb-canary一种Linux或OSX工具,在计算机锁定时使用psutil监视设备。如果它检测到有人插入或拔出设备,它可以配置为向您发送短信或通过松弛或推送提醒您。
  • sootySOC分析一体化CLI工具,以自动化和加快工作流。