sagan

  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • camscan一个工具,将分析凸轮表的思科交换机,以寻找anamolies。
  • chkrootkit检查系统上的rootkit
  • windowsspyblocker阻止监视和跟踪Windows。
  • arpalert监控以太网中的ARP变化。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。