sagan

  • orjail一种更安全的强制程序独占使用tor网络的方法。
  • h2t扫描网站并建议应用安全标题。
  • polyswarm-api公共和私有polyswarmapi的接口。
  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • yeti一个平台,用于在一个单一的、统一的存储库中组织可观察到的、妥协的指标、ttp和关于威胁的知识。
  • sigmaSIEM系统的通用签名格式
  • arpalert监控以太网中的ARP变化。
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。