Небольшая подборка по форензике
Autopsy — анализ дисков, извлечение и исследование цифровых доказательств. https://www.autopsy.com/
The Volatility Framework — анализ дампов оперативной памяти для выявления артефактов и следов атак https://volatilityfoundation.org/the-volatility-framework/
Sniffnet — мониторинг и анализ сетевого трафика в реальном времени https://sniffnet.net/
SIFT Workstation — комплект инструментов для комплексной цифровой криминалистики и анализа инцидентов https://www.sans.org/tools/sift-workstation