Kho Công Cụ Mã Nguồn Mở An Ninh Mạng
Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.
Sigma là tiêu chuẩn mở (Open Standard) cho định dạng chữ ký phát hiện mối đe dọa, cho phép chuyển đổi logic phát hiện log sang hàng chục nền tảng SIEM/EDR/XDR khác nhau.
Kho lưu trữ chính thức của Microsoft Sentinel chứa các quy tắc phát hiện, truy vấn săn tìm mối đe dọa (hunting queries) và playbook tự động hóa cho SIEM/SOAR trên nền tảng Azure.
AiSOC là nền tảng AI Security Operations Center mã nguồn mở, tự lưu trữ, tích hợp LLM-agent để triage cảnh báo, điều tra theo MITRE ATT&CK và quản lý phản hồi có kiểm soát.
Hunting-Queries-Detection-Rules
(Bert-JanP/Hunting-Queries-Detection-Rules)⭐ 1,759🎯 Điểm 8.5/10Thư viện KQL (Kusto Query Language) toàn diện cho Microsoft Sentinel và Defender XDR, hỗ trợ săn tìm mối đe dọa (Threat Hunting) và xây dựng quy tắc phát hiện dựa trên MITRE ATT&CK.
Argus là nền tảng SOC mã nguồn mở tích hợp AI-native, hỗ trợ tự động hóa quy trình, quản lý sự cố và điều phối công việc thông qua kiến trúc API-first hiện đại.
Sentinel-ATT&CK là bộ công cụ tối ưu hóa khả năng Threat Hunting trên Azure Sentinel thông qua việc chuẩn hóa log Sysmon theo mô hình OSSEM và ánh xạ trực tiếp với khung MITRE ATT&CK.