sigma

  • 描述:SIEM系统的通用签名格式
  • 类别:
  • 版本:0.19.1
  • 官网:
  • 更新:2021-06-24
  • 标签:
  • zeek-aux与Zeek网络安全监视器的使用相关的便捷辅助程序。
  • exabgp瑞士陆军网络之刀。
  • dependency-check试图检测项目依赖项中包含的公开漏洞的工具。
  • sootySOC分析一体化CLI工具,以自动化和加快工作流。
  • detect-sniffer在网络中检测嗅探器的工具。
  • usb-canary一种Linux或OSX工具,在计算机锁定时使用psutil监视设备。如果它检测到有人插入或拔出设备,它可以配置为向您发送短信或通过松弛或推送提醒您。
  • mots人在旁边攻击-实验包注入和检测。
  • bro一个强大的网络分析框架,它与您可能知道的典型ID大不相同。