Defensive & Threat Intelligence

19 инструментов

Suijin

v6.9.0
Defensive & Threat Intelligence

AI-агентный фреймворк red/blue teaming на LangGraph с ReAct-архитектурой для автономного тестирования безопасности.

pip install suijin suijin # Для проверки окружения: suijin doctor

TheHive

v4.1.24
Defensive & Threat Intelligence

Платформа для реагирования на инциденты (security incident response). Коллаборативное расследование, автоматизация через Cortex, интеграция с MISP, VirusTotal, AbuseIPDB. Используется SOC-командами для triage и investigation.

# Docker: docker pull strangebee/thehive:latest docker run -d --name thehive -p 9000:9000 strangebee/thehive:latest # Доступ: # http://localhost:9000 # Логин: admin@thehive.local / secret

TwiTi

Defensive & Threat Intelligence

Инструмент для извлечения индикаторов компрометации (IOC) из твитов, включая ссылки, упомянутые в них. Классифицирует твиты на содержащие/не содержащие IOC. Разработан Samsung Research, представлен на конференции TheWebConf 2021 в …

git clone https://git.toolsofthetrade.qzz.io/recovered/twiti.git cd twiti pip install -r requirements.txt # Требуется доступ к Twitter API для сбора твитов

Wazuh

v4.14.6
Defensive & Threat Intelligence

Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит конфигураций, compliance-проверки (PCI DSS, HIPAA). Поддерживает Windows, Linux, macOS, Docker, Kubernetes. Бесплатная альтернатива …

# Docker (quick start): curl -sO https://packages.wazuh.com/4.7/docker/docker-compose.yml docker-compose up -d # Агент (Linux): curl -sO https://packages.wazuh.com/4.7/wazuh-agent.sh sudo bash wazuh-agent.sh # Доступ: # https://localhost:443 # Логин: admin / SecretPassword

osquery

v5.23.1
Defensive & Threat Intelligence

Превращает операционную систему в реляционную базу данных: любой аспект состояния машины (процессы, сетевые соединения, установленные пакеты, автозагрузка) запрашивается обычным SQL. Разработан в Meta, используется тысячами компаний для мониторинга …

# Debian/Ubuntu: export OSQUERY_KEY=1484120AC4E9F8A1A577AEEE97A80C63C9D8B80B sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys $OSQUERY_KEY sudo add-apt-repository 'deb [arch=amd64] https://pkg.osquery.io/deb deb main' sudo apt update && sudo apt install osquery # macOS (Homebrew) brew install osquery osqueryi "SELECT * FROM processes WHERE name = 'sshd';"
Defensive & Threat Intelligence

Бесплатный ИИ-антивирус для Linux: обнаружение evasive-угроз без сигнатур, локальный анализ без сетевой зависимости.

# User Installation (recommended for personal use) curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --user # System Installation (for server/multi-user environments) curl -sSL https://raw.githubusercontent.com/metaforensics-ai/semantics-av-cli/main/scripts/install.sh | bash -s -- --system

z - jump around

v1.12
Defensive & Threat Intelligence

z — утилита для быстрого перехода по часто используемым каталогам на основе frecency

. /path/to/z.sh