À propos du projet

Ce dépôt est une liste complète et organisée d'outils et de ressources pour la réponse aux incidents de sécurité (IR) et la forensique numérique et réponse aux incidents (DFIR). Il couvre une large gamme de catégories, notamment l'émulation d'adversaires, les outils tout-en-un, les livres, les communautés, les outils de création d'images disque, la collecte de preuves, la gestion des incidents, les bases de connaissances, les distributions Linux, les outils d'analyse de journaux, les outils d'analyse mémoire, les outils d'imagerie mémoire, la collecte de preuves sous OS X, les outils de vidage de processus, les outils de sandboxing/rétro-ingénierie, les outils de scan, les outils de chronologie, les vidéos et la collecte de preuves sous Windows. La liste inclut à la fois des outils open-source et commerciaux, ainsi que des ressources pédagogiques comme des livres et des vidéos. Elle est conçue pour aider les analystes sécurité et les équipes DFIR à trouver les outils adaptés à leurs besoins en réponse aux incidents, allant de la forensique en direct et de l'analyse mémoire à l'analyse de journaux et aux plateformes de gestion d'incidents.