threat-hunting
Erfasste Open-Source-Repos mit dem Tag threat-hunting, sortiert nach Sternen.
- #31
Watcher – Open-Source-KI-gestützte Cyber-Threat-Intelligence- und -Hunting-Plattform. Entwickelt mit Django und React JS.
★ 1.380+0Sterne-Änderung der letzten 7 Tage - #32★ 1.336+0Sterne-Änderung der letzten 7 Tage
- #33
🔍🔍 Malware-Scanner für Cloud-Native, als Teil von CI/CD und zur Laufzeit 🔍🔍
★ 1.320+0Sterne-Änderung der letzten 7 Tage - #34
Eine kuratierte Liste jährlicher Cybersicherheitsberichte
★ 1.196+0Sterne-Änderung der letzten 7 Tage - #35
🚀🚀 Dies ist eine 🎇🔥 REALE WELT 🔥 🎇 Schadsoftware-Sammlung, die ich zusammengestellt und von Forschern analysiert wurde🔥, um mehr über Malware-Bedrohungen😈, -Analyse und -Eindämmung zu verstehen🧐.
★ 1.183+0Sterne-Änderung der letzten 7 Tage - #36★ 1.086+1Sterne-Änderung der letzten 7 Tage
- #37
Tools zur schnellen Bereitstellung von Bedrohungsanalysen (Threat Hunting) auf Azure Sentinel unter Verwendung von Sysmon und MITRE ATT&CK
★ 1.078+0Sterne-Änderung der letzten 7 Tage - #38
Repository zur Zusammenführung regulärer Ausdrücke im brasilianischen Kontext
★ 1.012+6Sterne-Änderung der letzten 7 Tage - #39
openSquat ist ein Open-Source-Tool, das durch tägliches Scannen neu registrierter Domains nachahmende Domains erkennt, die Ihre Marke imitieren.
★ 985+3Sterne-Änderung der letzten 7 Tage - #40
Dieses Repository enthält frei verwendbare Open-Source-Threat-Intel-Feeds, die ohne zusätzliche Anforderungen genutzt werden können. Es enthält verschiedene Typen wie IP, URL, CVE und Hash.
★ 945+6Sterne-Änderung der letzten 7 Tage - #41★ 942+0Sterne-Änderung der letzten 7 Tage
- #42
Open-Source-Plattform für Cybersecurity-Analysten mit vielen Funktionen für Bedrohungsanalyse und Detection Engineering.
★ 941+4Sterne-Änderung der letzten 7 Tage - #43
Bedrohungsinformationen (Threat Intelligence) extrahieren und aggregieren.
★ 927-1Sterne-Änderung der letzten 7 Tage - #44
Eine Sammlung von Ressourcen für Threat Hunter
★ 918+1Sterne-Änderung der letzten 7 Tage - #45
Repository für Threat-Hunting- und Erkennungsabfragen usw. für Defender for Endpoint und Microsoft Sentinel in KQL (Kusto Query Language).
★ 826+2Sterne-Änderung der letzten 7 Tage - #46
Ein Repository mit KQL-Abfragen für Threat Hunting und Bedkennungserkennung in Microsoft Sentinel & Microsoft XDR (ehemals Microsoft 365 Defender).
★ 796+1Sterne-Änderung der letzten 7 Tage - #47
Automatisch generierte C2-Feeds
★ 741-1Sterne-Änderung der letzten 7 Tage - #48★ 730+0Sterne-Änderung der letzten 7 Tage
- #49★ 728+0Sterne-Änderung der letzten 7 Tage
- #50
Windows-Notfallreaktionstool – Hawkeye (Adlerauge). Ein umfassendes Analyse-Tool für die Notfallreaktion, das Windows-Protokollanalyse, Prozess-Scanning und Host-Informationen vereint
★ 710+4Sterne-Änderung der letzten 7 Tage - #51
Eine einfache Anwendung, die IoCs aus unstrukturierten Eingaben extrahiert und deren Reputation über mehrere CTI-Dienste überprüft.
★ 686+2Sterne-Änderung der letzten 7 Tage - #52
Scirius ist eine Webanwendung zur Verwaltung von Suricata-Regelsätzen und zur Bedrohungssuche.
★ 683+2Sterne-Änderung der letzten 7 Tage - #53
Kuratierte Liste von Schlüsselwörtern und Artefakten für Threat-Hunting-Sitzungen
★ 673+0Sterne-Änderung der letzten 7 Tage - #54
Erkennungsmerkmale und -methoden für gängige Angriffsverhalten, einschließlich Endpunkte und Traffic, jedoch ohne PowerShell und Sysmon. Viel Erfolg beim Betrieb!
★ 653+0Sterne-Änderung der letzten 7 Tage - #55
Dieses Repository dreht sich um die fortgeschrittene Bedrohungssuche in Active Directory
★ 653+0Sterne-Änderung der letzten 7 Tage - #56
Produktionsbereite Erkennungs- und Reaktionsabfragen für osquery
★ 643+0Sterne-Änderung der letzten 7 Tage - #57
Menge von EVTX-Beispielen (>270), abgebildet auf MITRE ATT&CK-Taktiken und -Techniken, um Ihre SIEM-Abdeckung zu messen oder neue Anwendungsfälle zu entwickeln.
★ 642+1Sterne-Änderung der letzten 7 Tage - #58
Real Intelligence Threat Analytics (RITA) ist ein Framework zur Erkennung von Command-and-Control-Kommunikation durch Netzwerkverkehrsanalyse.
★ 639+6Sterne-Änderung der letzten 7 Tage - #59
PatrOwl – Open Source, intelligente und skalierbare Security-Operations-Orchestrierungsplattform
★ 638+0Sterne-Änderung der letzten 7 Tage - #60
Cluster und Elemente zum Anhängen an MISP-Ereignisse oder -Attribute (wie Bedrohungsakteure)
★ 638-1Sterne-Änderung der letzten 7 Tage