threat-hunting
Repositorios de código abierto monitorizados etiquetados con threat-hunting, ordenados por estrellas.
- #31
Watcher: plataforma de inteligencia y búsqueda de ciberamenazas de código abierto impulsada por IA. Desarrollada con Django y React JS.
★ 1380+7Variación de estrellas de los últimos 7 días - #32★ 1336+1Variación de estrellas de los últimos 7 días
- #33
Escáner de malware para entornos cloud-native, integrado en CI/CD y tiempo de ejecución.
★ 1319+0Variación de estrellas de los últimos 7 días - #34
Una lista curada de informes anuales de ciberseguridad.
★ 1197+6Variación de estrellas de los últimos 7 días - #35
Una colección de malware del mundo real compilada y analizada por investigadores para comprender mejor las amenazas, el análisis y la mitigación del malware.
★ 1183+1Variación de estrellas de los últimos 7 días - #36★ 1086+1Variación de estrellas de los últimos 7 días
- #37
Herramientas para desplegar rápidamente una capacidad de búsqueda de amenazas en Azure Sentinel que aprovecha Sysmon y MITRE ATT&CK
★ 1078+1Variación de estrellas de los últimos 7 días - #38
Repositorio creado con el objetivo de reunir expresiones regulares dentro del contexto de Brasil
★ 1011+1Variación de estrellas de los últimos 7 días - #39
openSquat es una herramienta de código abierto que detecta dominios similares que suplantan a tu marca mediante el análisis diario de dominios recién registrados.
★ 985+0Variación de estrellas de los últimos 7 días - #40
Este repositorio contiene feeds de inteligencia de amenazas de código abierto de uso libre, sin requisitos adicionales. Incluye múltiples tipos como IP, URL, CVE y Hash.
★ 946+7Variación de estrellas de los últimos 7 días - #41★ 942+1Variación de estrellas de los últimos 7 días
- #42
Plataforma de código abierto para analistas de ciberseguridad con múltiples funciones para inteligencia de amenazas e ingeniería de detección.
★ 941+2Variación de estrellas de los últimos 7 días - #43
Extraer y agregar inteligencia de amenazas.
★ 927+2Variación de estrellas de los últimos 7 días - #44
Una colección de recursos para cazadores de amenazas (Threat Hunters).
★ 918+0Variación de estrellas de los últimos 7 días - #45
Repositorio de consultas de búsqueda de amenazas y detección para Defender for Endpoint y Microsoft Sentinel en KQL (Kusto Query Language).
★ 826+1Variación de estrellas de los últimos 7 días - #46
Un repositorio de consultas KQL enfocado en la búsqueda y detección de amenazas para Microsoft Sentinel y Microsoft XDR (anteriormente Microsoft 365 Defender).
★ 797+1Variación de estrellas de los últimos 7 días - #47
Feeds de C2 creados automáticamente.
★ 741-1Variación de estrellas de los últimos 7 días - #48★ 730+0Variación de estrellas de los últimos 7 días
- #49★ 728+0Variación de estrellas de los últimos 7 días
- #50
Herramienta de respuesta a incidentes de Windows: Hawkeye (Ojo de halcón). Herramienta integral de análisis de respuesta a incidentes que combina análisis de registros de Windows, escaneo de procesos e información del host
★ 709+3Variación de estrellas de los últimos 7 días - #51
Una aplicación sencilla que extrae IoCs de entradas basura y verifica su reputación utilizando múltiples servicios de CTI.
★ 686-1Variación de estrellas de los últimos 7 días - #52
Scirius es una aplicación web para la gestión de conjuntos de reglas de Suricata y la búsqueda de amenazas.
★ 683+1Variación de estrellas de los últimos 7 días - #53
Lista de palabras clave y artefactos para sesiones de Threat Hunting
★ 673+0Variación de estrellas de los últimos 7 días - #54
Características y métodos de detección de comportamientos de ataque comunes, que cubren endpoints y tráfico, sin incluir PowerShell ni Sysmon. ¡Les deseo una feliz vida operativa!
★ 653+0Variación de estrellas de los últimos 7 días - #55
Este repositorio trata sobre la búsqueda avanzada de amenazas en Active Directory.
★ 653+0Variación de estrellas de los últimos 7 días - #56
Consultas de detección y respuesta listas para producción para osquery.
★ 643+0Variación de estrellas de los últimos 7 días - #57
Conjunto de muestras EVTX (>270) mapeadas a tácticas y técnicas de MITRE ATT&CK para medir la cobertura de tu SIEM o desarrollar nuevos casos de uso.
★ 642+1Variación de estrellas de los últimos 7 días - #58
Real Intelligence Threat Analytics (RITA) es un framework para detectar comunicación de comando y control mediante el análisis de tráfico de red.
★ 639+3Variación de estrellas de los últimos 7 días - #59
Clusters y elementos para adjuntar a eventos o atributos de MISP (como actores de amenazas).
★ 639+2Variación de estrellas de los últimos 7 días - #60
PatrOwl: plataforma de código abierto, inteligente y escalable para la orquestación de operaciones de seguridad.
★ 638+0Variación de estrellas de los últimos 7 días