🛡 Awesome Incident Response - огромная подборка инструментов для реагирования на инциденты Нашёл полезный репозиторий д
Нашёл полезный репозиторий для безопасников, SOC, DFIR-команд и админов, которым иногда приходится разбираться: «что вообще произошло на сервере?»
Awesome Incident Response - это curated list с инструментами и материалами для расследования и реагирования на киберинциденты. Внутри есть разделы по сбору доказательств, анализу логов, работе с памятью, созданию образов дисков, incident management, playbooks, sandboxing/reversing, Linux/OSX evidence collection и другим задачам DFIR.
Что полезного:
• инструменты для первичного triage
• утилиты для анализа логов и памяти
• списки playbook’ов для реагирования
• материалы по adversary emulation
• подборки для forensic-анализа
• ссылки на книги, комьюнити и базы знаний
Хорошая закладка на случай, когда «антивирус что-то нашёл», «сервер ведёт себя странно» или надо быстро собрать нормальный набор инструментов для расследования.
https://github.com/meirwah/awesome-incident-response
👉 @i_odmin