Zircolite
#blueteam #linux
Идеальный помощник для специалистов занимающихся защитой систем. Инструмент помогает быстро обнаружить подозрительную активность в логах. Он работает автономно и использует правила SIGMA для анализа:
• Журналов MS Windows EVTX (в форматах EVTX, XML и JSONL)
• Журналов Auditd
• Sysmon для Linux
• EVTXtract
• Журналов в форматах CSV и XML
🔗 Ссылка на GitHub
LH | News | OSINT | AI
Post #12130
9K

- ❤ 9
- 👍 6
- 🔥 4