Security Toolbox Forensics & Analysis Resources 2 - itnett/FTD02H-N GitHub Wiki
🔒 Comprehensive List of Forensics and Security Resources (Part 2)
Her er en videreføring av nyttige verktøy og ressurser for IT-sikkerhetsarbeid, inkludert analyseverktøy, OSINT, phishing-beskyttelse og mer.
🌐 URL Analysis and Website Monitoring
-
🔗 Urlvoid
Sjekker rykte til en URL ved hjelp av flere malware- og phishing-databaser, og gir oversikt over nettsidens status. -
📊 Censys
Et søkbar katalog over alle enheter som er direkte tilgjengelige på Internett, inkludert sertifikater og programvareversjoner. -
📡 Pulsedive
Et verktøy for å utføre trusselundersøkelser og sjekke IP-er, domenenavn og URL-er mot en database med kjente trusler.
📨 Email and Phishing Analysis
-
🔍 MailHeader Analyzer by MxToolbox
Et nyttig verktøy for å analysere e-posthoder og oppdage leveringsproblemer eller sikkerhetstrusler. -
🛡️ Phishing Initiatives
En offentlig tjeneste som lar deg rapportere phishing-nettsteder og beskytter deg mot dem ved å gi data til nettsikkerhetsleverandører. -
🔧 Mail Sniper
Et PowerShell-basert verktøy for å teste og undersøke e-postservere for sårbarheter som dårlig konfigurerte Exchange-servere.
🛠️ File and Malware Analysis
-
🔬 Intezer Analyze
Et plattform for malware-analyse som bryter ned filer til deres DNA-sekvenser (kodelinjer) for å oppdage og kategorisere skadevare. -
📥 PEStudio
Et gratis verktøy for å utføre statisk analyse av Windows eksekverbare filer (.exe) for å avdekke sikkerhetsrisikoer. -
🔍 UnpacMe
Et verktøy som hjelper til med å pakke ut mistenkelige filer og analysere dem for skjulte skadevarekomponenter.
🖥️ Network and Traffic Analysis
-
📈 Arkime (tidligere Moloch)
Et åpent system for å fange, indeksere og analysere nettverkstrafikk, ofte brukt til å undersøke sikkerhetshendelser. -
🚨 Security Onion
En gratis og åpen kildekode Linux-distribusjon for nettverksmonitering, trusseljakt, og logganalyse. -
⚙️ Zeek (tidligere Bro)
Et kraftig nettverkssikkerhetsmonitoreringsverktøy som samler data om nettverkstrafikk og analyserer trusler i sanntid.
🔗 OSINT (Open-Source Intelligence)
-
🔍 IntelTechniques
En samling av online verktøy for å utføre OSINT-undersøkelser, inkludert søk etter e-post, sosiale medier, bilder og mer. -
🕵️♀️ Recon-ng
Et omfattende OSINT-rammeverk som er modulært og lar deg automatisere innsamling av informasjon fra flere offentlige kilder. -
🌐 CheckUserNames
Et verktøy som sjekker tilgjengeligheten av brukernavn på mange sosiale medier og tjenester, nyttig for OSINT-forskning.
🔧 Other Security Tools
-
🔗 DNS Dumpster
Et verktøy for å utføre passiv DNS-rekognosering, identifisere domener og sjekke DNS-oppsett. -
🚀 Metasploit
En velkjent open-source rammeverk for penetrasjonstesting som gir et stort antall verktøy for sårbarhetsutnyttelse. -
🛠️ Nessus
Et av de mest populære verktøyene for sårbarhetsskanning av systemer, med støtte for mange nettverk- og applikasjonssårbarheter. -
🧩 Burp Suite
Et verktøy for å teste og analysere webapplikasjoner, med fokus på sårbarheter som SQL-injections og cross-site scripting.
📚 Learning and Research
-
📖 MITRE Cyber Threat Intelligence (CTI) Resources
En samling ressurser fra MITRE for å utvikle og forstå trusselmodeller og etterretning. -
🎓 Cybrary
En plattform med kurs og opplæringsmateriell innen cybersikkerhet, nettverksadministrasjon og etterforskning. -
📘 Exploit Database
En omfattende database over kjente utnyttelser som brukes til å teste systemers sikkerhet.
💡 Tips: Denne siden er en oppfølger til den første listen over sikkerhetsressurser, og vi anbefaler at du også bruker disse verktøyene i et sikkert miljø for å unngå uønsket eksponering til ondsinnet innhold.