Phishing Catcher
Phishing Catcher — ловец фишинга. Выявляйте возможные фишинговые домены практически в реальном времени, отслеживая подозрительные выпуски сертификатов TLS, о которых…
Phishing Catcher — ловец фишинга. Выявляйте возможные фишинговые домены практически в реальном времени, отслеживая подозрительные выпуски сертификатов TLS, о которых…
Machinae — это инструмент для сбора информации с общедоступных сайтов/каналов о различных фрагментах данных, связанных с безопасностью: IP-адресах, доменных именах,…
DeepBlueCLI — модуль PowerShell для поиска угроз через журналы событий Windows. Установите Sysmon из Sysinternals: https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon. Обнаруживаемые события: …и прочее…
CyberChef — кибершвейцарский армейский нож. Простое, интуитивно понятное веб-приложение для анализа и декодирования данных без необходимости использования сложных инструментов или…
Cuckoo Sandbox — автоматизированная система анализа вредоносного ПО с открытым исходным кодом. Вы можете бросить в него любой подозрительный файл,…
BotScout помогает предотвратить регистрацию автоматических веб-скриптов, известных как «боты», на форумах, загрязнение баз данных, распространение спама и злоупотребление формами на…
Automater — это инструмент OSINT для URL/домена, IP-адреса и хеша Md5, призванный упростить процесс анализа для аналитиков вторжений. Учитывая цель…
APT-Hunter — это инструмент поиска угроз для журналов событий Windows, созданный командой Purple, позволяющий обнаруживать движения APT, скрытые в море…
Sandbox Scryer — это инструмент с открытым исходным кодом для получения данных об угрозах и разведывательных данных на основе результатов…
Системный монитор (Sysmon) — это системная служба Windows и драйвер устройства, который после установки в системе остается резидентом во время…
YARA — это инструмент, призванный (но не ограничивающийся этим) помочь исследователям вредоносного ПО идентифицировать и классифицировать образцы вредоносного ПО. С…