Skip to content

Latest commit

 

History

History
152 lines (146 loc) · 17.9 KB

wiki_TowerDefence.md

File metadata and controls

152 lines (146 loc) · 17.9 KB

系统防御体系

系统管理

  • https://docs.microsoft.com/zh-cn/sysinternals/ --微软系统管理组件套,autorun(自启动)、Process Explorer(进程管理定位加强)、procmon、procdump、sqldumper(监控应用程序CPU异常动向, 异常时生成crash dump文件)、Process Monitor。G:/microsoft/ProcDump-for-Linux;--
  • https://bitsum.com/ --系统优化工具,主要功能是基于其特别的算法动态调整各个进程优先级以实现为系统减负的目的,可用来监视进程动作。
  • https://www.crystalidea.com/uninstall-tool --Windows卸载,附带软件安装跟踪。P:/CCleaner;--
  • http://emptyloop.com/unlocker/ --右键扩充工具,通过删除文件和程序关联的方式解除文件的占用,在解除占用时不会强制关闭占用文件进程。

系统文件监控

系统注册表管理

系统进程监控

  • https://github.com/unknownv2/CoreHook --C#。基于.NET Core运行时实现的Windows HOOK库
  • http://www.xuetr.com/ --PC Hunter是一个驱动级的系统维护工具,能够查看各种Windows的各类底层系统信息,包括进程、驱动模块、内核、内核钩子、应用层钩子,网络、注册表、文件、启动项、系统杂项、电脑体检等。pchunter。P:/火绒剑系统管理;--
  • https://github.com/mohuihui/antispy --C,C++。枚举32位系统中隐藏至深的进程、文件、网络连接、内核对象等,并且也可以检测用户态、内核态钩子.
  • https://github.com/draios/sysdig --C++。系统活动监控,捕获和分析应用程序。它具有强大的过滤语言和可自定义的输出,以及可以使用称为chisels 的Lua脚本扩展的核心功能。goodjob,6k。W:sysdig.com;--
  • https://github.com/osquery/osquery --C++。Facebook创建的SQL驱动操作系统检测和分析工具,支持像SQL语句一样查询系统的各项指标,如运行进程/加载内核模块/网络连接/浏览器插件/硬件事件/文件哈希等。osquery.io。14k。
  • https://www.portablesoft.org/ --可以Unlock占用文件的进程,查看文件或文件夹被占用的情况,内核模块和驱动的查看管理,进程模块的内存dump等工具
  • https://github.com/processhacker/processhacker --C。Process hacker 监控系统资源、内存以及模块信息、软件调试,管理进程
  • https://github.com/zodiacon/ProcMonXv2 --C++。Process Monitor Windows内核监控。
  • https://github.com/rabbitstack/fibratus --Py。对Windows内核活动-进程/线程创建和终止,上下文转换,文件系统I/O,寄存器,网络活动以及DLL加载/卸载等进行捕捉。
  • https://github.com/kkamagui/shadow-box-for-arm --C,Py。ARM架构Linux系统监控,shadow-box-for-x86架构系统监控。
  • https://github.com/DominicBreuker/pspy --Go。Linux下可使用非root权限,对系统进程命令运行监控。GoodJob。

主机威胁防御

终端安全响应

网络威胁防御

隐蔽隧道检测

网络入侵检测

网络威胁NTA

  • https://github.com/BloodHoundAD/BloodHound --PS。使用图论进行内网信息域内关系与细节整理,作为DEFCON 24的免费开源工具发布。通过脚本导出域内的session、computer、group、user等信息,入库后进行可视化分析域成员和用用户关系。goodjob。
  • https://www.4hou.com/penetration/5752.html --Intro。域渗透提权分析工具 BloodHound 1.3 中的ACL攻击路线。
  • https://github.com/odedshimon/BruteShark --网络取证分析工具(NFAT),构建网络地图、提取密码数据。
  • https://github.com/vletoux/pingcastle --Py。AD域信息威胁等级测试。
  • https://www.netresec.com/?page=Networkminer --//网络取证分析工具,对比GrassMarlin。通过嗅探或者分析PCAP文件可以侦测到操作系统,主机名和开放的网络端口主机,可解析http 2与TLS加密。P:网络取证与监控caploader 流量捕获;P:polarproxy tls加密流量代理;--
  • https://github.com/zeek/zeek --C++。bro的升级版,主要用于对链路上所有深层次的可疑行为流量进行安全监控,为网络流量分析提供了一个综合平台,特别侧重于语义安全监控。goodjob。

流量协议分析

流量抓取嗅探

流量镜像重放

应用日志分析

Web日志分析

主机日志分析

网关火墙

防火墙Waf

防火墙组件

无线网络防御

大数据平台防御