Об этом проекте
Этот репозиторий представляет собой обширный курируемый список инструментов и ресурсов для реагирования на инциденты безопасности (IR) и цифровой криминалистики и реагирования на инциденты (DFIR). Он охватывает широкий спектр категорий, включая имитацию противника, универсальные инструменты, книги, сообщества, инструменты для создания образов дисков, сбор доказательств, управление инцидентами, базы знаний, дистрибутивы Linux, инструменты анализа журналов, инструменты анализа памяти, инструменты создания образов памяти, сбор доказательств на OS X, инструменты для дампа процессов, инструменты для песочницы и реверс-инжиниринга, инструменты сканирования, инструменты для работы с таймлайнами, видео и сбор доказательств в Windows. Список включает как инструменты с открытым исходным кодом, так и коммерческие, а также образовательные ресурсы, такие как книги и видео. Он предназначен для помощи аналитикам безопасности и командам DFIR в поиске подходящих инструментов для их потребностей в реагировании на инциденты, от живой криминалистики и анализа памяти до анализа журналов и платформ управления инцидентами.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.