📚 Раздел: #СетеваяКриминалистика
📄 Описание:
Инструмент для анализа журналов безопасности. Отличается простым и понятным интерфейсом и удобной визуализацией данных. Разработчик акцентирует внимание на локальную работу приложения без внешних зависимостей.
Поддерживаемые типы журналов:
- Журналы аутентификации Linux (
auth.log, secure)- события аутентификации SSH
- Журналы доступа Apache
- Файлы в стиле Syslog
- Смешанные или неизвестные форматы (корректный резервный вариант)
Функционал:
- Оценка и уровень риска (НИЗКИЙ / СРЕДНИЙ / ВЫСОКИЙ)
- Подозрительные IP-адреса
- Попытки брутфорса
- Цепочки атак и аномалии
- Хронология и краткое изложение инцидента.
💻 Платформа: Linux
💳 Стоимость: Бесплатно
Инструментарий | Консалтинг
