Kho Công Cụ Mã Nguồn Mở An Ninh Mạng
Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.
Suricata là engine IDS/IPS/NSM mã nguồn mở hiệu năng cao, hỗ trợ phân tích giao thức sâu (DPI) và phát hiện mối đe dọa thời gian thực cho hạ tầng mạng doanh nghiệp.
Security Onion là nền tảng Linux phân tán toàn diện cho giám sát an ninh mạng, săn tìm mối đe dọa và quản lý log, tích hợp Elastic Stack, Suricata, Zeek và OSQuery.
Malcolm là bộ công cụ phân tích lưu lượng mạng toàn diện, tích hợp Zeek, Suricata, Arkime và OpenSearch để chuẩn hóa, làm giàu và trực quan hóa dữ liệu PCAP/logs cho SOC và IR.
Bộ sưu tập quy tắc Suricata IDS chất lượng cao, tập trung phát hiện các hành vi tấn công Red Team, webshell, malware và các kỹ thuật C2 phổ biến.