🤒 Awesome Incident Response | Готовый набор инструментов на случай взлома
Когда инцидент уже случился, времени искать «чем собрать память, чем разобрать логи, чем снять диск» нет – всё это должно лежать наготове заранее.
— Это большая курированная подборка на GitHub, инструменты для сбора артефактов, анализа памяти и дисков, разбора логов, таймлайна, threat hunting и анализа вредоносов, по каждой задаче сразу несколько проверенных вариантов.
💬 https://github.com/meirwah/awesome-incident-response
#BlueTeam #DFIR #IncidentResponse
Secure Sector.
Когда инцидент уже случился, времени искать «чем собрать память, чем разобрать логи, чем снять диск» нет – всё это должно лежать наготове заранее.
— Это большая курированная подборка на GitHub, инструменты для сбора артефактов, анализа памяти и дисков, разбора логов, таймлайна, threat hunting и анализа вредоносов, по каждой задаче сразу несколько проверенных вариантов.
Рядом лежат книги, готовые плейбуки реагирования и сообщества DFIR, а список поддерживается сообществом, так что можно собрать себе IR-арсенал под свою инфраструктуру.
💬 https://github.com/meirwah/awesome-incident-response
#BlueTeam #DFIR #IncidentResponse
Secure Sector.