threat-hunting
Repositorios de código abierto monitorizados etiquetados con threat-hunting, ordenados por estrellas.
Temas relacionados
Temas que aparecen con frecuencia junto a threat-hunting en un mismo repositorio.
Emergentes recientes
Repositorios creados en los últimos 90 días, etiquetados con threat-hunting.
No hay repositorios nuevos con este tema en los últimos 90 días.
- #1
817 habilidades de ciberseguridad estructuradas para AI agents · Mapeadas a 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF y MITRE F3 (Fight Fraud) · estándar agentskills.io · Compatible con Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI y más de 20 plataformas · 29 dominios de seguridad · Apache 2.0
★ 32.040+0Variación de estrellas de los últimos 7 días - #2
Suricata es un motor de sistema de detección de intrusiones, prevención de intrusiones y monitoreo de seguridad de red desarrollado por la OISF y la comunidad de Suricata.
★ 6597+0Variación de estrellas de los últimos 7 días - #3
MISP (software principal) - Plataforma de intercambio e inteligencia de amenazas de código abierto
★ 6497+0Variación de estrellas de los últimos 7 días - #4
Motor de permutación de nombres de dominio para detectar ataques de phishing homógrafo, typo squatting y suplantación de marca
★ 5733+0Variación de estrellas de los últimos 7 días - #5
Plantilla de archivo de configuración de Sysmon con seguimiento de eventos predeterminado de alta calidad
★ 5635+0Variación de estrellas de los últimos 7 días - #6
Security Onion es una plataforma libre y abierta para la búsqueda de amenazas, monitoreo de seguridad empresarial y gestión de registros. Incluye nuestras propias interfaces para alertas, paneles, búsqueda, PCAP, detecciones y gestión de casos. También incluye otras herramientas como osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata y Zeek.
★ 4862+0Variación de estrellas de los últimos 7 días - #7
✨ Una lista seleccionada de recursos increíbles de detección y búsqueda de amenazas 🕵️♂️
★ 4717+0Variación de estrellas de los últimos 7 días - #8★ 4694+0Variación de estrellas de los últimos 7 días
- #9
Un proyecto de código abierto impulsado por la comunidad para compartir lógica de detección, tácticas de adversarios y recursos para hacer más eficiente el desarrollo de detecciones.
★ 4652+0Variación de estrellas de los últimos 7 días - #10
Una lista selecta de increíbles reglas YARA, herramientas y personas.
★ 4268+0Variación de estrellas de los últimos 7 días - #11
Malwoverview es una herramienta de primera respuesta para la búsqueda de amenazas en VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault, Malpedia, Malware Bazaar, ThreatFox, Triage, IPInfo, Shodan, AbuseIPDB, GreyNoise, URLScan.io, Whois/RDAP, NIST y VulnCheck. Soporta enriquecimiento con LLM, extracción de IOC, escaneo con YARA y análisis de Android.
★ 4079+0Variación de estrellas de los últimos 7 días - #12★ 3931+0Variación de estrellas de los últimos 7 días
- #13★ 3654+0Variación de estrellas de los últimos 7 días
- #14
Hayabusa (隼) es un generador de líneas de tiempo forenses rápidas y búsqueda de amenazas basado en Sigma para registros de eventos de Windows.
★ 3333+0Variación de estrellas de los últimos 7 días - #15
Un repositorio de módulos de configuración de sysmon
★ 3124+0Variación de estrellas de los últimos 7 días - #16
Colección de informes APT interesantes y algunos IOC especiales
★ 3085+0Variación de estrellas de los últimos 7 días - #17
Base de datos de firmas YARA e IOC para mis escáneres y herramientas
★ 3018+0Variación de estrellas de los últimos 7 días - #18★ 2698+0Variación de estrellas de los últimos 7 días
- #19
Repositorio creado con el fin de recopilar información, fuentes (sitios web/portales) y trucos de OSINT dentro del contexto de Brasil.
★ 2698+0Variación de estrellas de los últimos 7 días - #20★ 2536+0Variación de estrellas de los últimos 7 días
- #21★ 2022+0Variación de estrellas de los últimos 7 días
- #22
Listas de seguridad impresionantes para SOC/CERT/CTI
★ 1896+0Variación de estrellas de los últimos 7 días - #23
Una base de conocimiento seleccionada para construir, ejecutar y madurar un SOC (incluyendo CSIRT).
★ 1809+0Variación de estrellas de los últimos 7 días - #24
Consultas KQL. Consultas de búsqueda y detección para Defender For Endpoint y Azure Sentinel en KQL. Consultas KQL listas para usar: búsqueda avanzada, detección personalizada, reglas de análisis y reglas de búsqueda
★ 1737+0Variación de estrellas de los últimos 7 días - #25
Indicadores de compromiso de las investigaciones cibernéticas de Amnistía Internacional
★ 1698+0Variación de estrellas de los últimos 7 días - #26
Data lake de seguridad de código abierto para búsqueda de amenazas, detección, respuesta y análisis de ciberseguridad a escala de petabytes en AWS.
★ 1694+0Variación de estrellas de los últimos 7 días - #27
Utilidades para Sysmon
★ 1662+0Variación de estrellas de los últimos 7 días - #28
Una distribución de NDR basada en Suricata.
★ 1593+0Variación de estrellas de los últimos 7 días - #29
Un recurso que contiene todas las herramientas utilizadas por los grupos de ransomware
★ 1435+0Variación de estrellas de los últimos 7 días - #30
APT-Hunter es una herramienta de búsqueda de amenazas para registros de eventos de Windows, creada con una mentalidad de equipo púrpura para detectar movimientos APT ocultos en el mar de registros de eventos de Windows y reducir el tiempo necesario para descubrir actividades sospechosas.
★ 1418+0Variación de estrellas de los últimos 7 días