این دوره به شما یاد می دهد که چگونه با استفاده از پلاگین ها و بسته های مختلف با OPNsense، آنالیز اولیه شبکه را نصب و انجام دهید.
Velociraptor یک ابزار پیشرفته مانیتورینگ نقطه پایانی منبع باز، پزشکی قانونی دیجیتال و پاسخ حادثه (DFIR) است. این به متخصصان امنیتی اجازه می دهد تا داده ها را در چندین نقطه پایانی جمع آوری، پرس و جو و تجزیه و تحلیل کنند و قابلیت دید و پاسخ را افزایش دهند.
LOKI یک اسکنر منبع باز Indicator of Compromise (IOC) است که از قوانین YARA با مجموعه های پیچیده ای از ویژگی ها، هش فایل ها و الگوهایی برای شناسایی و طبقه بندی بدافزار استفاده می کند. این شامل یک مجموعه قوانین از پیش تعریف شده است و به کاربر اجازه می دهد ...