FreeSOC

Ein umfangreiches SOC mit vielen Möglichkeiten - basierend auf Open Source Produkten.

Wazuh ...

... ist ein SIEM mit XDR Funktionalität, Vulnerability Scanner, Reporting und noch vielem mehr.

MISP ...

... ist eine Malware sharing Plattform mit mehreren Datenbanken die Informationen zu Malware und mehr bietet-

The Hive ...

... ist ein SIRP zur Colaboration im Bereich Incident Response.

Cortex ...

... ist eine Analyzer Plattform, die IoC's untersuchen kann mit Hilfe verschiedener Datenbanken.

Shuffle ...

... ist eine Automatisierungsplattform mit der man unter anderem die zuvor benannten Produkte verbinden und automatisierte Workflows erstellen kann.

Velociraptor ...

... ist eine Hauntingplattform, mit der man Systeme in Quarantäne setzen und näher untersuchen kann.