<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Cybersecurity_Tools_und_Plattformen</id>
	<title>Cybersecurity Tools und Plattformen - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Cybersecurity_Tools_und_Plattformen"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Cybersecurity_Tools_und_Plattformen&amp;action=history"/>
	<updated>2026-06-28T19:57:35Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Cybersecurity_Tools_und_Plattformen&amp;diff=62311&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „== Information Gathering == {| class=&quot;wikitable&quot; ! Werkzeug !! Beschreibung !! Beispielnutzung !! Link |- | Nmap || Netzwerk-Scanner für offene Ports, Dienste…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Cybersecurity_Tools_und_Plattformen&amp;diff=62311&amp;oldid=prev"/>
		<updated>2025-04-26T16:47:00Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Information Gathering == {| class=&amp;quot;wikitable&amp;quot; ! Werkzeug !! Beschreibung !! Beispielnutzung !! Link |- | Nmap || Netzwerk-Scanner für offene Ports, Dienste…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Information Gathering ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| Nmap || Netzwerk-Scanner für offene Ports, Dienste und Betriebssysteme || nmap -sV 192.168.1.0/24 || [https://nmap.org/ Nmap]&lt;br /&gt;
|-&lt;br /&gt;
| Shodan || Suchmaschine für internetverbundene Geräte || Suche nach &amp;quot;webcamxp country:US&amp;quot; || [https://www.shodan.io/ Shodan]&lt;br /&gt;
|-&lt;br /&gt;
| Maltego || Tool zur Analyse von Beziehungen zwischen Informationen || Erstellen eines Graphen über Domains und Social Media Accounts || [https://www.maltego.com/ Maltego]&lt;br /&gt;
|-&lt;br /&gt;
| TheHarvester || Sammeln von E-Mail-Adressen, Subdomains und Hosts || theHarvester -d example.com -b all || [https://github.com/laramies/theHarvester TheHarvester]&lt;br /&gt;
|-&lt;br /&gt;
| Recon-NG || Framework für Web-basierte OSINT-Recherche || Nutzung des whois_pocs-Moduls || [https://github.com/lanmaster53/recon-ng Recon-NG]&lt;br /&gt;
|-&lt;br /&gt;
| Amass || DNS-Enumeration und Netzwerkkartierung || amass enum -d example.com || [https://github.com/OWASP/Amass Amass]&lt;br /&gt;
|-&lt;br /&gt;
| Censys || Suchmaschine für internetverbundene Geräte und Dienste || Suche nach Apache Webservern || [https://search.censys.io/ Censys]&lt;br /&gt;
|-&lt;br /&gt;
| OSINT Framework || Sammlung von OSINT-Tools, kategorisiert nach Funktion || Suche nach Social Media Profilen || [https://osintframework.com/ OSINT Framework]&lt;br /&gt;
|-&lt;br /&gt;
| Gobuster || Brute-Force von URIs, DNS-Subdomains und virtuellen Hosts || gobuster dir -u http://example.com -w wordlist.txt || [https://github.com/OJ/gobuster Gobuster]&lt;br /&gt;
|-&lt;br /&gt;
| Spiderfoot || Automatisiertes OSINT-Framework || Scan einer Domain auf IPs und E-Mails || [https://intel471.com/attack-surface-documentation Spiderfoot]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Social Engineering ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| GoPhish || Open-Source-Phishing-Toolkit zur Erstellung und Verwaltung von Phishing-Kampagnen || Aufbau einer simulierten Phishing-Kampagne mit Fake-Login-Seiten || [https://getgophish.com/ GoPhish]&lt;br /&gt;
|-&lt;br /&gt;
| HiddenEye || Erweitertes Phishing-Tool mit mehreren Angriffsvektoren || Erstellen einer Fake-Login-Seite für Social Media || [https://github.com/DarkSecDevelopers/HiddenEye HiddenEye]&lt;br /&gt;
|-&lt;br /&gt;
| SocialFish || Bildungstool für Social-Engineering über Social Media || Klonen einer sozialen Netzwerkseite zu Demonstrationszwecken || [https://github.com/UndeadSec/SocialFish SocialFish]&lt;br /&gt;
|-&lt;br /&gt;
| EvilURL || Tool zur Erzeugung von Unicode-Domains für Phishing-Angriffe || Erstellen von Domains wie &amp;quot;аррӏе.com&amp;quot; statt &amp;quot;apple.com&amp;quot; || [https://github.com/UndeadSec/EvilURL EvilURL]&lt;br /&gt;
|-&lt;br /&gt;
| Evilginx || Man-in-the-Middle-Framework zum Abfangen von Anmeldedaten und Cookies || Proxy zum Abfangen von 2FA-geschützten Logins || [https://github.com/kgretzky/evilginx2 Evilginx]&lt;br /&gt;
|-&lt;br /&gt;
| SET (Social Engineering Toolkit) || Framework zur Durchführung von Social-Engineering-Angriffen || Nutzung des &amp;quot;Spear-Phishing Attack Vector&amp;quot; zum Versenden von Malware-Mails || [https://github.com/trustedsec/social-engineer-toolkit SET]&lt;br /&gt;
|}&lt;br /&gt;
== Exploitation ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| Metasploit Framework || Open-Source-Framework für Penetrationstests und Exploits || Nutzung des Moduls exploit/windows/smb/ms17_010_eternalblue || [https://www.metasploit.com/ Metasploit Framework]&lt;br /&gt;
|-&lt;br /&gt;
| Burp Suite || Plattform zum Testen von Webanwendungssicherheit || Abfangen und Modifizieren von HTTP-Anfragen für SQL-Injection-Tests || [https://portswigger.net/burp Burp Suite]&lt;br /&gt;
|-&lt;br /&gt;
| SQLMap || Automatisiertes SQL-Injection- und Datenbank-Übernahme-Tool || sqlmap -u &amp;quot;http://example.com/page.php?id=1&amp;quot; --dbs || [https://sqlmap.org/ SQLMap]&lt;br /&gt;
|-&lt;br /&gt;
| ExploitDB || Archiv für öffentliche Exploits und Schwachstellensoftware || Suche nach bekannten Exploits für Apache Struts || [https://www.exploit-db.com/ ExploitDB]&lt;br /&gt;
|-&lt;br /&gt;
| Core Impact || Kommerzielle Software für Penetrationstests || Netzwerk-Scan und automatische Ausnutzung von Schwachstellen || [https://www.coresecurity.com/products/core-impact Core Impact]&lt;br /&gt;
|-&lt;br /&gt;
| Cobalt Strike || Red Team- und Adversary Simulation-Software || Einsatz von Beacon-Payloads für Post-Exploitation und Lateral Movement || [https://www.cobaltstrike.com/ Cobalt Strike]&lt;br /&gt;
|-&lt;br /&gt;
| Empire || Post-Exploitation-Framework für PowerShell und Python || Ausführen eines PowerShell-Skripts auf kompromittierten Maschinen || [https://github.com/BC-SECURITY/Empire Empire]&lt;br /&gt;
|}&lt;br /&gt;
== Password Cracking ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| Hashcat || Fortschrittliches Passwort-Wiederherstellungstool für viele Hash-Algorithmen || hashcat -m 0 -a 0 hash.txt wordlist.txt || [https://hashcat.net/ Hashcat]&lt;br /&gt;
|-&lt;br /&gt;
| John the Ripper || Vielseitiges Passwort-Cracking-Tool mit mehreren Modi || john --format=raw-md5 hash.txt || [https://www.openwall.com/john/ John the Ripper]&lt;br /&gt;
|-&lt;br /&gt;
| Hydra || Online-Passwort-Cracker für viele Netzwerkprotokolle || hydra -l user -P pass.txt ftp://192.168.1.1 || [https://github.com/vanhauser-thc/thc-hydra Hydra]&lt;br /&gt;
|-&lt;br /&gt;
| Medusa || Paralleler Netzwerk-Login-Brute-Forcer für verschiedene Protokolle || medusa -h 192.168.1.1 -u admin -P passwords.txt -M http || [http://foofus.net/goons/jmk/medusa/medusa.html Medusa]&lt;br /&gt;
|-&lt;br /&gt;
| Cain &amp;amp; Abel || Windows-basiertes Passwort-Recovery-Tool || Erfassen und Cracken von Netzwerkpasswörtern über GUI || [http://www.oxid.it/cain.html Cain &amp;amp; Abel]&lt;br /&gt;
|-&lt;br /&gt;
| Ophcrack || Plattformübergreifendes Tool für Windows-Passwort-Cracking mit Rainbow Tables || Laden einer Windows-SAM-Datei und Knacken per Tabellen || [https://ophcrack.sourceforge.io/ Ophcrack]&lt;br /&gt;
|}&lt;br /&gt;
== Vulnerability Scanning ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| Nessus || Kommerzieller Schwachstellenscanner mit großer Plugin-Datenbank || nessus scan -t 192.168.1.0/24 || [https://www.tenable.com/products/nessus Nessus]&lt;br /&gt;
|-&lt;br /&gt;
| OpenVAS || Open-Source-Scanner für authentifizierte und nicht-authentifizierte Tests || Vollständiger Webserver-Scan über omp CLI || [https://www.openvas.org/ OpenVAS]&lt;br /&gt;
|-&lt;br /&gt;
| Nexpose || Kommerzielles Schwachstellenmanagement mit Metasploit-Integration || nexpose_cli.rb -r CreateSite -n &amp;quot;TestSite&amp;quot; -H 192.168.1.100 -S || [https://www.rapid7.com/products/nexpose/ Nexpose]&lt;br /&gt;
|-&lt;br /&gt;
| Qualys || Cloud-basiertes Schwachstellenmanagement und kontinuierliches Monitoring || Wöchentliche Scans kritischer Assets via Webinterface planen || [https://www.qualys.com/ Qualys]&lt;br /&gt;
|-&lt;br /&gt;
| Acunetix || Webanwendungssicherheitsscanner, spezialisiert auf über 7000 Schwachstellen || acunetix_console --scan http://example.com || [https://www.acunetix.com/ Acunetix]&lt;br /&gt;
|-&lt;br /&gt;
| Lynis || Open-Source-Systemaudit-Tool für Unix/Linux || Systemprüfung: lynis audit system || [https://cisofy.com/lynis/ Lynis]&lt;br /&gt;
|}&lt;br /&gt;
== Forensics ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| Wireshark || Netzwerkprotokoll-Analyzer für Traffic-Analyse und Forensik || HTTP-Traffic aufzeichnen: wireshark -i eth0 -f &amp;quot;port 80&amp;quot; || [https://www.wireshark.org/ Wireshark]&lt;br /&gt;
|-&lt;br /&gt;
| Autopsy || Digitale Forensik-Plattform für Festplattenabbilder || Analyse eines Disk-Images zur Wiederherstellung gelöschter Dateien || [https://www.autopsy.com/ Autopsy]&lt;br /&gt;
|-&lt;br /&gt;
| Volatility || Framework für die Analyse von RAM-Dumps || Auflistung laufender Prozesse aus einem Memory-Dump || [https://www.volatilityfoundation.org/ Volatility]&lt;br /&gt;
|-&lt;br /&gt;
| SleuthKit || Sammlung von Kommandozeilen-Tools zur Untersuchung von Festplattenabbildern || Dateisysteminformationen extrahieren: fls -r disk_image.dd || [https://www.sleuthkit.org/ SleuthKit]&lt;br /&gt;
|-&lt;br /&gt;
| Binwalk || Tool zum Analysieren und Extrahieren von Firmware-Images || Identifizieren von eingebetteten Dateien: binwalk router_firmware.bin || [https://github.com/ReFirmLabs/binwalk Binwalk]&lt;br /&gt;
|-&lt;br /&gt;
| Foremost || Datenrettungstool basierend auf Dateikopf- und Fußersignaturen || JPEGs aus Disk-Image extrahieren: foremost -t jpeg -i disk_image.dd || [http://foremost.sourceforge.net/ Foremost]&lt;br /&gt;
|-&lt;br /&gt;
| EnCase || Kommerzielle Forensiksoftware für Beweissicherung und Analyse || Forensisches Abbild einer Festplatte erstellen: encase -e /dev/sda evidence.E01 || [https://www.guidancesoftware.com/encase-forensic EnCase]&lt;br /&gt;
|}&lt;br /&gt;
== Web Application Assessment ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| OWASP ZAP || Open-Source-Webscanner für automatisiertes und manuelles Testen || Automatisierter Scan: zap-cli quick-scan --self-contained --start-options &amp;quot;-config api.disablekey=true&amp;quot; https://example.com || [https://www.zaproxy.org/ OWASP ZAP]&lt;br /&gt;
|-&lt;br /&gt;
| Burp Suite || Plattform für die Sicherheitstestung von Webanwendungen || HTTP-Anfragen abfangen und modifizieren über Burp Proxy || [https://portswigger.net/burp Burp Suite]&lt;br /&gt;
|-&lt;br /&gt;
| Nikto || Open-Source-Webserver-Scanner für bekannte Schwachstellen || Scan eines Webservers: nikto -h http://example.com || [https://cirt.net/Nikto2 Nikto]&lt;br /&gt;
|-&lt;br /&gt;
| WPScan || Blackbox-Scanner für WordPress-Sicherheitslücken || WordPress-Scan: wpscan --url http://example.com --enumerate vp,u,tt,t || [https://wpscan.org/ WPScan]&lt;br /&gt;
|-&lt;br /&gt;
| Acunetix || Webanwendungssicherheits-Scanner für über 7000 Schwachstellen || Geplante Scans über Weboberfläche || [https://www.acunetix.com/ Acunetix]&lt;br /&gt;
|-&lt;br /&gt;
| Arachni || Framework für Sicherheitsscans von Webanwendungen || Kompletten Scan durchführen: arachni http://example.com || [https://www.arachni-scanner.com/ Arachni]&lt;br /&gt;
|}&lt;br /&gt;
== Network Defense ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| Snort || Open-Source-IDS/IPS für Echtzeitanalyse und Paketprotokollierung || Regel zum Erkennen von SSH-Bruteforce: alert tcp any any -&amp;gt; $HOME_NET 22 (...) || [https://www.snort.org/ Snort]&lt;br /&gt;
|-&lt;br /&gt;
| Suricata || Hochleistungsfähige IDS/IPS-Engine mit Netzwerküberwachung || Netzwerküberwachung starten: suricata -c /etc/suricata/suricata.yaml -i eth0 || [https://suricata-ids.org/ Suricata]&lt;br /&gt;
|-&lt;br /&gt;
| pfSense || Open-Source-Firewall und Router-Plattform auf FreeBSD-Basis || HTTPS-Verkehr freigeben: pass in on wan proto tcp from any to (wan) port 443 || [https://www.pfsense.org/ pfSense]&lt;br /&gt;
|-&lt;br /&gt;
| OPNsense || Open-Source-Firewall auf FreeBSD mit Fokus auf Sicherheit und Benutzerfreundlichkeit || Erstellung einer NAT-Regel zur Portweiterleitung auf einen internen Server || [https://opnsense.org/ OPNsense]&lt;br /&gt;
|-&lt;br /&gt;
| Security Onion || Linux-Distribution für Intrusion Detection, Netzwerküberwachung und Log-Management || Installation und Einrichtung: sudo so-setup || [https://securityonion.net/ Security Onion]&lt;br /&gt;
|-&lt;br /&gt;
| AlienVault OSSIM || Open-Source-SIEM für Ereignismanagement und Bedrohungskorrelation || Konfiguration von Logquellen und Erstellung von Korrelationsregeln || [https://cybersecurity.att.com/products/ossim AlienVault OSSIM]&lt;br /&gt;
|}&lt;br /&gt;
== Endpoint Security ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| CrowdStrike Falcon || Cloud-native Endpoint-Protection-Plattform mit KI und Verhaltensanalyse || Echtzeit-Erkennung und Blockierung eines Zero-Day-Angriffs || [https://www.crowdstrike.com/ CrowdStrike Falcon]&lt;br /&gt;
|-&lt;br /&gt;
| SentinelOne || KI-gestützte Endpoint-Security mit automatisierter Reaktion || Automatische Isolierung eines infizierten Geräts und Rücknahme schädlicher Änderungen || [https://www.sentinelone.com/ SentinelOne]&lt;br /&gt;
|-&lt;br /&gt;
| Carbon Black || Endpoint-Detection-and-Response-Lösung (EDR) mit Threat Hunting || Ursachenanalyse eines Sicherheitsvorfalls über mehrere Endpoints || [https://www.carbonblack.com/ Carbon Black]&lt;br /&gt;
|-&lt;br /&gt;
| Symantec Endpoint Protection || Klassisches Antivirus kombiniert mit Advanced Threat Protection || Blockierung eines Ransomware-Angriffs auf einen Server || [https://www.broadcom.com/products/cyber-security/endpoint Symantec Endpoint Protection]&lt;br /&gt;
|-&lt;br /&gt;
| Microsoft Defender for Endpoint || Eingebaute Endpoint-Sicherheitslösung für Windows-Systeme || Erkennung und Behebung von Schwachstellen auf allen Windows-Geräten || [https://www.microsoft.com/en-us/microsoft-365/security/endpoint-defender Microsoft Defender for Endpoint]&lt;br /&gt;
|}&lt;br /&gt;
== Cloud Security ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| AWS GuardDuty || Intelligenter Bedrohungserkennungsdienst für AWS-Umgebungen || Erkennen einer möglichen Datenexfiltration durch ungewöhnliche API-Aufrufe || [https://aws.amazon.com/guardduty/ AWS GuardDuty]&lt;br /&gt;
|-&lt;br /&gt;
| Azure Security Center || Zentrale Sicherheitsverwaltung für Azure-Infrastrukturen || Analyse des Sicherheitsstatus aller Azure-Ressourcen und Empfehlungen erhalten || [https://azure.microsoft.com/en-us/services/security-center/ Azure Security Center]&lt;br /&gt;
|-&lt;br /&gt;
| Google Cloud Security Command Center || Zentrale Plattform für Risiko- und Sicherheitsmanagement in GCP || Nutzung der Security Health Analytics zur Erkennung von Fehlkonfigurationen || [https://cloud.google.com/security-command-center Google Cloud Security Command Center]&lt;br /&gt;
|-&lt;br /&gt;
| Prisma Cloud || Cloud-native Sicherheitsplattform für Multi-Cloud-Umgebungen || Durchsetzung von Compliance-Richtlinien und Anomalie-Erkennung || [https://www.paloaltonetworks.com/prisma/cloud Prisma Cloud]&lt;br /&gt;
|-&lt;br /&gt;
| Lacework || Automatisierte Sicherheitsplattform für Cloud, Container und Workloads || Verhaltenserkennung zur Identifikation ungewöhnlicher Aktivitäten in Kubernetes-Clustern || [https://www.lacework.com/ Lacework]&lt;br /&gt;
|}&lt;br /&gt;
== Threat Intelligence ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| ThreatConnect || Plattform zur Aggregation, Analyse und Nutzung von Bedrohungsdaten || Korrelation von Indicators of Compromise (IoCs) aus verschiedenen Quellen || [https://threatconnect.com/ ThreatConnect]&lt;br /&gt;
|-&lt;br /&gt;
| Recorded Future || Echtzeit-Bedrohungsdatenplattform mit umfangreichen Datenquellen || Nutzung der Browser-Erweiterung für Risikobewertung von IPs und Domains || [https://www.recordedfuture.com/ Recorded Future]&lt;br /&gt;
|-&lt;br /&gt;
| AlienVault OTX || Offene Plattform für Bedrohungsdaten-Sharing || Abonnieren von OTX-Pulses für aktuelle Bedrohungsinformationen || [https://otx.alienvault.com/ AlienVault OTX]&lt;br /&gt;
|-&lt;br /&gt;
| IBM X-Force Exchange || Cloud-basierte Plattform zum Austausch von Bedrohungsinformationen || Recherche verdächtiger IP-Adressen und deren zugehöriger Bedrohungsdaten || [https://exchange.xforce.ibmcloud.com/ IBM X-Force Exchange]&lt;br /&gt;
|-&lt;br /&gt;
| MISP (Malware Information Sharing Platform) || Open-Source-Plattform zum Teilen und Korrelation von Bedrohungsdaten || Aufbau einer eigenen MISP-Instanz für internes oder gemeinsames Threat Sharing || [https://www.misp-project.org/ MISP]&lt;br /&gt;
|}&lt;br /&gt;
== Endpoint Monitoring &amp;amp; Response ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link&lt;br /&gt;
|-&lt;br /&gt;
| FleetDM || Open-Source-Plattform zur zentralen Verwaltung und Überwachung von OSQuery-Agents || Verwaltung von 1000+ Endpoints über eine zentrale Weboberfläche || [https://fleetdm.com/ FleetDM]&lt;br /&gt;
|-&lt;br /&gt;
| OSQuery || Framework zur Abfrage von Betriebssystem-Informationen über SQL-ähnliche Syntax || Abfragen von aktiven Prozessen: SELECT * FROM processes; || [https://osquery.io/ OSQuery]&lt;br /&gt;
|-&lt;br /&gt;
| Velociraptor || Open-Source-Tool für Endpoint Monitoring und forensische Analyse (DFIR) || Sammeln von verdächtigen Dateien und RAM-Speicheranalysen auf Endpoints || [https://www.velociraptor.app/ Velociraptor]&lt;br /&gt;
|-&lt;br /&gt;
| Wazuh || Plattform für Host Intrusion Detection, SIEM und Compliance-Überwachung || Überwachung von Dateiintegrität und Erkennung verdächtiger Aktivitäten || [https://wazuh.com/ Wazuh]&lt;br /&gt;
|}&lt;br /&gt;
[[Kategorie:Cybersecurity]]&lt;br /&gt;
[[Kategorie:Hacking]]&lt;br /&gt;
[[Kategorie:Cyberabewehr]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>