Saltar al contenido principal
buildradar
Iniciar sesión
Tema · threat-hunting

threat-hunting

Repositorios de código abierto monitorizados etiquetados con threat-hunting, ordenados por estrellas.

66 repositorios
  • Watcher@thalesgroup-cert

    Watcher: plataforma de inteligencia y búsqueda de ciberamenazas de código abierto impulsada por IA. Desarrollada con Django y React JS.

    1380+7Variación de estrellas de los últimos 7 días
  • BLUESPAWN@ION28

    Software de defensa activa y EDR para potenciar a los equipos azules (Blue Teams)

    1336+1Variación de estrellas de los últimos 7 días
  • YaraHunter@deepfence

    Escáner de malware para entornos cloud-native, integrado en CI/CD y tiempo de ejecución.

    1319+0Variación de estrellas de los últimos 7 días
  • Una lista curada de informes anuales de ciberseguridad.

    1197+6Variación de estrellas de los últimos 7 días
  • Malware-Exhibit@alvin-tosh

    Una colección de malware del mundo real compilada y analizada por investigadores para comprender mejor las amenazas, el análisis y la mitigación del malware.

    1183+1Variación de estrellas de los últimos 7 días
  • kunai@kunai-project

    Herramienta de búsqueda de amenazas para Linux

    1086+1Variación de estrellas de los últimos 7 días
  • sentinel-attack@edoardogerosa

    Herramientas para desplegar rápidamente una capacidad de búsqueda de amenazas en Azure Sentinel que aprovecha Sysmon y MITRE ATT&CK

    1078+1Variación de estrellas de los últimos 7 días
  • osint-brazuca-regex@osintbrazuca

    Repositorio creado con el objetivo de reunir expresiones regulares dentro del contexto de Brasil

    1011+1Variación de estrellas de los últimos 7 días
  • opensquat@atenreiro

    openSquat es una herramienta de código abierto que detecta dominios similares que suplantan a tu marca mediante el análisis diario de dominios recién registrados.

    985+0Variación de estrellas de los últimos 7 días
  • Este repositorio contiene feeds de inteligencia de amenazas de código abierto de uso libre, sin requisitos adicionales. Incluye múltiples tipos como IP, URL, CVE y Hash.

    946+7Variación de estrellas de los últimos 7 días
  • mihari@ninoseki

    Un agregador de consultas para la búsqueda de amenazas basada en OSINT.

    942+1Variación de estrellas de los últimos 7 días
  • osint_toolkit@dev-lu

    Plataforma de código abierto para analistas de ciberseguridad con múltiples funciones para inteligencia de amenazas e ingeniería de detección.

    941+2Variación de estrellas de los últimos 7 días
  • ThreatIngestor@pedramamini

    Extraer y agregar inteligencia de amenazas.

    927+2Variación de estrellas de los últimos 7 días
  • CyberThreatHunting@A3sal0n

    Una colección de recursos para cazadores de amenazas (Threat Hunters).

    918+0Variación de estrellas de los últimos 7 días
  • Threat-Hunting-and-Detection@Cyb3r-Monk

    Repositorio de consultas de búsqueda de amenazas y detección para Defender for Endpoint y Microsoft Sentinel en KQL (Kusto Query Language).

    826+1Variación de estrellas de los últimos 7 días
  • Un repositorio de consultas KQL enfocado en la búsqueda y detección de amenazas para Microsoft Sentinel y Microsoft XDR (anteriormente Microsoft 365 Defender).

    797+1Variación de estrellas de los últimos 7 días
  • C2IntelFeeds@drb-ra

    Feeds de C2 creados automáticamente.

    741-1Variación de estrellas de los últimos 7 días
  • SIEM@TonyPhipps

    Tácticas, técnicas y procedimientos de SIEM

    730+0Variación de estrellas de los últimos 7 días
  • klara@KasperskyLab

    KLara de GReAT de Kaspersky

    728+0Variación de estrellas de los últimos 7 días
  • Hawkeye@mir1ce

    Herramienta de respuesta a incidentes de Windows: Hawkeye (Ojo de halcón). Herramienta integral de análisis de respuesta a incidentes que combina análisis de registros de Windows, escaneo de procesos e información del host

    709+3Variación de estrellas de los últimos 7 días
  • cyberbro@stanfrbd

    Una aplicación sencilla que extrae IoCs de entradas basura y verifica su reputación utilizando múltiples servicios de CTI.

    686-1Variación de estrellas de los últimos 7 días
  • scirius@StamusNetworks

    Scirius es una aplicación web para la gestión de conjuntos de reglas de Suricata y la búsqueda de amenazas.

    683+1Variación de estrellas de los últimos 7 días
  • ThreatHunting-Keywords@mthcht

    Lista de palabras clave y artefactos para sesiones de Threat Hunting

    673+0Variación de estrellas de los últimos 7 días
  • Características y métodos de detección de comportamientos de ataque comunes, que cubren endpoints y tráfico, sin incluir PowerShell ni Sysmon. ¡Les deseo una feliz vida operativa!

    653+0Variación de estrellas de los últimos 7 días
  • Este repositorio trata sobre la búsqueda avanzada de amenazas en Active Directory.

    653+0Variación de estrellas de los últimos 7 días
  • osquery-defense-kit@chainguard-dev

    Consultas de detección y respuesta listas para producción para osquery.

    643+0Variación de estrellas de los últimos 7 días
  • Conjunto de muestras EVTX (>270) mapeadas a tácticas y técnicas de MITRE ATT&CK para medir la cobertura de tu SIEM o desarrollar nuevos casos de uso.

    642+1Variación de estrellas de los últimos 7 días
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) es un framework para detectar comunicación de comando y control mediante el análisis de tráfico de red.

    639+3Variación de estrellas de los últimos 7 días
  • misp-galaxy@MISP

    Clusters y elementos para adjuntar a eventos o atributos de MISP (como actores de amenazas).

    639+2Variación de estrellas de los últimos 7 días
  • PatrowlManager@Patrowl

    PatrOwl: plataforma de código abierto, inteligente y escalable para la orquestación de operaciones de seguridad.

    638+0Variación de estrellas de los últimos 7 días
← Volver a temas