cyberstars
cyberstars / purpose / blue-team

Tools for blue team

Defensive monitoring, detection and response.

110 tools indexed

Network forensic analysis framework.

AnalyzeNetworks
PythonCustom

SSH tarpit that wastes attacker time.

MonitorNetworksEndpoints
CBSD-Source-Code

Windows ETW provider browser and trace inspector.

AnalyzeMonitorEndpoints
C#GPL-3.0

FAME

Malware analysis automation.

AnalyzeAutomateBinaries
PythonGPL-3.0

FIR

Fast Incident Response platform.

AutomateMonitorEndpointsNetworks
PythonGPL-3.0

Ban hosts that fail auth too often.

MonitorHardenEndpointsNetworks
PythonGPL-2.0

Dynamic network analysis for malware.

InterceptAnalyzeNetworksBinaries
PythonApache-2.0

Runtime security for containers.

MonitorCloudEndpoints
C++Apache-2.0

Open vulnerability management platform.

AutomateMonitorNetworksEndpoints
PythonGPL-3.0

Adversary tradecraft detection on Windows.

MonitorAnalyzeEndpoints
GoApache-2.0

Osquery-powered device management.

MonitorHardenEndpoints
GoMIT

Open log management.

MonitorAnalyzeNetworksEndpoints
JavaSSPL-1.0

HELK

The Hunting ELK stack.

MonitorAnalyzeEndpointsNetworks
Jupyter NotebookGPL-3.0

Windows hardening for high-risk users.

HardenEndpoints
GoGPL-3.0

Windows event log threat hunter.

AnalyzeMonitorEndpoints
RustAGPL-3.0

Open-source adversary emulation platform.

AutomateExploitNetworksEndpoints
PythonGPL-3.0

Manage threat intel at scale.

AnalyzeAutomateNetworksEndpoints
PythonAGPL-3.0

Visualize Windows logon events.

AnalyzeMonitorActive DirectoryEndpoints
PythonMIT

Loki

Simple IOC and YARA scanner.

ScanAnalyzeEndpoints
PythonGPL-3.0

Linux / macOS / Unix security auditor.

ScanHardenEndpoints
ShellGPL-3.0

MISP

Threat intelligence sharing platform.

AutomateAnalyzeNetworksEndpoints
PHPAGPL-3.0

Automated adversary emulation.

AutomateExploitEndpointsNetworks
PythonApache-2.0

Microsoft Threat Intelligence in Python.

AnalyzeAutomateCloudEndpoints
PythonMIT