sagan

  • sigmaSIEM系统的通用签名格式
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • mots人在旁边攻击-实验包注入和检测。
  • tor-browser-enTor浏览器包:使用Firefox和Tor进行匿名浏览
  • usb-canary一种Linux或OSX工具,在计算机锁定时使用psutil监视设备。如果它检测到有人插入或拔出设备,它可以配置为向您发送短信或通过松弛或推送提醒您。
  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • mat2一种元数据删除工具,支持广泛使用的文件格式。
  • suricata-verifySuricata验证测试-测试Suricata输出。