Kho Công Cụ Mã Nguồn Mở An Ninh Mạng
Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.
Zeek là framework phân tích lưu lượng mạng mã nguồn mở mạnh mẽ, cung cấp khả năng giám sát trạng thái tầng ứng dụng và ngôn ngữ kịch bản tùy biến cao cho SOC và DFIR.
Hayabusa là công cụ DFIR hiệu năng cao viết bằng Rust, chuyên phân tích Windows Event Logs dựa trên quy tắc Sigma để tạo timeline và săn tìm mối đe dọa (threat hunting) quy mô lớn.
Digital-Forensics-Guide là kho lưu trữ tri thức toàn diện về DFIR, tổng hợp các công cụ, tài liệu, chứng chỉ và quy trình thực chiến cho điều tra số và ứng cứu sự cố.
Kho lưu trữ tập hợp các danh sách IOC, quy tắc phát hiện và tài nguyên Threat Hunting toàn diện dành cho kỹ sư SOC, DFIR và chuyên gia an ninh mạng.