2 Repos
Tools and frameworks for monitoring, incident response, and digital forensics.
Explore 2 awesome GitHub repositories matching part of an awesome list · Defensive Security. Refine with filters or upvote what's useful.
GRR ist eine verteilte Incident-Response-Plattform und ein Orchestrator für asynchrone forensische Aufgaben. Es fungiert als Remote-Forensik-Framework, das entwickelt wurde, um flüchtige Daten, Systemspeicher und digitale Artefakte von Remote-Hosts während der Reaktion auf Sicherheitsvorfälle zu sammeln und zu analysieren. Das System arbeitet als Remote-Endpoint-Triage-System und nutzt eine koordinierte Architektur zur Verwaltung einer Flotte von Agenten. Es ermöglicht die Ausführung investigativer Aufgaben über mehrere Systeme hinweg und erlaubt die Suche nach Dateien und Registrierungseinträgen über eine große Flotte von Maschinen, um kompromittierte Hosts zu identifizieren. Die Plattform bietet Funktionen für die digitale forensische Analyse, einschließlich der Fähigkeit, Rohdateisysteme zu analysieren und chronologische Systemereignis-Zeitlinien zu generieren. Sie enthält zudem Tools für das Flotten-Monitoring im Unternehmen, um die Ressourcennutzung zu verfolgen und wiederkehrende forensische Aufgaben zu planen.
Remote live forensics and incident response capabilities.
DFF (Digital Forensics Framework) is a Forensics Framework coming with command line and graphical interfaces. DFF can be used to investigate hard drives and volatile memory and create reports about user and system activities.
Framework for digital forensics and incident analysis.