<aside> <img src="/icons/home_lightgray.svg" alt="/icons/home_lightgray.svg" width="40px" /> HOME


Forensic Tools

</aside>

<aside> <img src="/icons/list-indent_blue.svg" alt="/icons/list-indent_blue.svg" width="40px" /> Table of Contents

</aside>

by clevergod

by clevergod

https://app.suno.ai/song/e0e715ab-4775-492d-9dfa-23767579c36a

<aside> <img src="/icons/error_gray.svg" alt="/icons/error_gray.svg" width="40px" /> Free to use for private, education & non-commercial purposes

</aside>

💻 Сбор артефактов с хостов:

<aside> <img src="/icons/rename_gray.svg" alt="/icons/rename_gray.svg" width="40px" /> Утилиты, которые помогут Вам собрать необходимые артефакты с расследуемых хостов.


Сбор артефактов (Windows)

Сбор артефактов (Linux)

Сбор артефактов (macOS)

</aside>

🏠 Сбор артефактов с AD

<aside> <img src="/icons/rename_gray.svg" alt="/icons/rename_gray.svg" width="40px" /> Утилиты, которые помогут Вам проанализировать журналы событий или файлы с помощью YARA правил и др.


AD Collection Tools

Password Policy Audit

Инструкция по созданию объектов-ловушек (honeytoken) на контроллерах домена

</aside>

🔍 Дополнительные утилиты

<aside> <img src="/icons/rename_gray.svg" alt="/icons/rename_gray.svg" width="40px" /> Утилиты, которые помогут Вам проанализировать журналы событий или файлы с помощью YARA правил и др.


Thor Yara Scanner

Velociraptor

HAR

Hayabusa

Beagle

Windows Registry Recovery

Chainsaw

PersistenceSniper

LNav (The Logfile Navigator)

</aside>

🗒️ Инструкции:

Шпаргалки - ЧТО И ГДЕ ИСКАТЬ


More Tools

https://github.com/xiosec/Computer-forensics

Awesome Forensics


🔷 SOC Team Learn

DefBox

<aside> <img src="/icons/error_gray.svg" alt="/icons/error_gray.svg" width="40px" /> 🌐 Онлайн платформа для обучения 🛡 #BlueTeam  https://defbox.io

Проект находится на начале своего пути, но задумка огонь. Сделать ресурс, который поможет специалистам BlueTeam развивать свои навыки и шарить ссылку на профиль коллегам или hr (как это HTB только для пентеста).

📕 Немного про саму платформу:

Немного больше Вы можете прочесть в блоге на Habr (https://habr.com/ru/articles/785712/ )

</aside>

Wazuh