Kho Công Cụ Mã Nguồn Mở An Ninh Mạng
Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.
Graylog là nền tảng quản lý log tập trung mã nguồn mở mạnh mẽ, hỗ trợ thu thập, lưu trữ và phân tích dữ liệu log thời gian thực với khả năng mở rộng cao cho SOC và hạ tầng IT.
Zeek là framework phân tích lưu lượng mạng mã nguồn mở mạnh mẽ, cung cấp khả năng giám sát trạng thái tầng ứng dụng và ngôn ngữ kịch bản tùy biến cao cho SOC và DFIR.
Malcolm là bộ công cụ phân tích lưu lượng mạng toàn diện, tích hợp Zeek, Suricata, Arkime và OpenSearch để chuẩn hóa, làm giàu và trực quan hóa dữ liệu PCAP/logs cho SOC và IR.
AiSOC là nền tảng AI Security Operations Center mã nguồn mở, tự lưu trữ, tích hợp LLM-agent để triage cảnh báo, điều tra theo MITRE ATT&CK và quản lý phản hồi có kiểm soát.
Kho lưu trữ tập hợp các danh sách IOC, quy tắc phát hiện và tài nguyên Threat Hunting toàn diện dành cho kỹ sư SOC, DFIR và chuyên gia an ninh mạng.
Awesome SOC là kho tri thức vận hành toàn diện, cung cấp khung tham chiếu, SOP và chiến lược xây dựng, tối ưu hóa năng lực SOC/CSIRT theo tiêu chuẩn quốc tế.
Agentic SOC Platform là nền tảng SOAR thế hệ mới sử dụng AI Agent để tự động hóa quy trình triage, điều tra và phản ứng với sự cố, giúp giảm tải áp lực cho đội ngũ SOC.
Argus là nền tảng SOC mã nguồn mở tích hợp AI-native, hỗ trợ tự động hóa quy trình, quản lý sự cố và điều phối công việc thông qua kiến trúc API-first hiện đại.