threat-hunting
Dépôts open source suivis étiquetés threat-hunting, triés par étoiles.
- #31
Watcher - Plateforme open-source de cyber-renseignement et de chasse aux menaces basée sur l'IA, développée avec Django et React JS.
★ 1 380+7Évolution des étoiles sur les 7 derniers jours - #32★ 1 336+1Évolution des étoiles sur les 7 derniers jours
- #33
Scanner de logiciels malveillants pour environnements cloud-native, intégré au CI/CD et à l'exécution
★ 1 319+0Évolution des étoiles sur les 7 derniers jours - #34
Liste organisée de rapports annuels sur la cybersécurité
★ 1 197+6Évolution des étoiles sur les 7 derniers jours - #35
Collection de malwares réels compilée et analysée par des chercheurs pour mieux comprendre les menaces, l'analyse et l'atténuation des logiciels malveillants.
★ 1 183+1Évolution des étoiles sur les 7 derniers jours - #36★ 1 086+1Évolution des étoiles sur les 7 derniers jours
- #37
Outils pour déployer rapidement une capacité de chasse aux menaces sur Azure Sentinel en utilisant Sysmon et MITRE ATT&CK
★ 1 078+1Évolution des étoiles sur les 7 derniers jours - #38
Dépôt créé dans le but de rassembler des expressions régulières dans le contexte du Brésil
★ 1 011+1Évolution des étoiles sur les 7 derniers jours - #39
openSquat est un outil open-source qui détecte les domaines usurpant votre marque en scannant quotidiennement les nouveaux domaines enregistrés.
★ 985+0Évolution des étoiles sur les 7 derniers jours - #40
Ce dépôt contient des flux de Threat Intel open source librement utilisables sans prérequis supplémentaires. Inclut plusieurs types tels que IP, URL, CVE et Hash.
★ 946+7Évolution des étoiles sur les 7 derniers jours - #41★ 942+1Évolution des étoiles sur les 7 derniers jours
- #42
Plateforme open source pour les analystes en cybersécurité, dotée de nombreuses fonctionnalités pour le renseignement sur les menaces et l'ingénierie de détection.
★ 941+2Évolution des étoiles sur les 7 derniers jours - #43
Extraire et agréger des renseignements sur les menaces.
★ 927+2Évolution des étoiles sur les 7 derniers jours - #44
Une collection de ressources pour les chasseurs de menaces (Threat Hunters).
★ 918+0Évolution des étoiles sur les 7 derniers jours - #45
Dépôt de requêtes de recherche et de détection des menaces pour Defender for Endpoint et Microsoft Sentinel en KQL (Kusto Query Language).
★ 826+1Évolution des étoiles sur les 7 derniers jours - #46
Un dépôt de requêtes KQL axé sur la chasse et la détection des menaces pour Microsoft Sentinel et Microsoft XDR (anciennement Microsoft 365 Defender).
★ 797+1Évolution des étoiles sur les 7 derniers jours - #47
Flux C2 créés automatiquement
★ 741-1Évolution des étoiles sur les 7 derniers jours - #48★ 730+0Évolution des étoiles sur les 7 derniers jours
- #49★ 728+0Évolution des étoiles sur les 7 derniers jours
- #50
Outil de réponse aux incidents Windows — Hawkeye (Œil de faucon). Un outil d'analyse de réponse aux incidents complet combinant l'analyse de journaux Windows, le balayage de processus et les informations d'hôte
★ 709+3Évolution des étoiles sur les 7 derniers jours - #51
Une application simple qui extrait vos IoCs d'une entrée pourrie et vérifie leur réputation à l'aide de plusieurs services CTI.
★ 686-1Évolution des étoiles sur les 7 derniers jours - #52
Scirius est une application web de gestion des règlesets Suricata et de chasse aux menaces.
★ 683+1Évolution des étoiles sur les 7 derniers jours - #53
Liste impressionnante de mots-clés et d'artefacts pour les sessions de Threat Hunting
★ 673+0Évolution des étoiles sur les 7 derniers jours - #54
Caractéristiques et méthodes courantes de détection des comportements d'attaque, couvrant les points de terminaison et le trafic, sans inclure PowerShell et Sysmon. Bonne continuation professionnelle !
★ 653+0Évolution des étoiles sur les 7 derniers jours - #55
Ce dépôt concerne la recherche avancée de menaces dans Active Directory.
★ 653+0Évolution des étoiles sur les 7 derniers jours - #56
Requêtes de détection et de réponse prêtes pour la production pour osquery
★ 643+0Évolution des étoiles sur les 7 derniers jours - #57
Ensemble d'exemples EVTX (>270) mappés aux tactiques et techniques MITRE ATT&CK pour mesurer la couverture de votre SIEM ou développer de nouveaux cas d'usage.
★ 642+1Évolution des étoiles sur les 7 derniers jours - #58
Real Intelligence Threat Analytics (RITA) est un framework pour détecter les communications de commande et de contrôle grâce à l'analyse du trafic réseau.
★ 639+3Évolution des étoiles sur les 7 derniers jours - #59
Clusters et éléments à attacher aux événements ou attributs MISP (comme les acteurs de menace)
★ 639+2Évolution des étoiles sur les 7 derniers jours - #60
PatrOwl - Plateforme d'orchestration des opérations de sécurité open source, intelligente et évolutive
★ 638+0Évolution des étoiles sur les 7 derniers jours