Aller au contenu principal
buildradar
Se connecter
Sujet · threat-hunting

threat-hunting

Dépôts open source suivis étiquetés threat-hunting, triés par étoiles.

66 dépôts
  • Watcher@thalesgroup-cert

    Watcher - Plateforme open-source de cyber-renseignement et de chasse aux menaces basée sur l'IA, développée avec Django et React JS.

    1 380+7Évolution des étoiles sur les 7 derniers jours
  • BLUESPAWN@ION28

    Logiciel de défense active et EDR pour renforcer les Blue Teams.

    1 336+1Évolution des étoiles sur les 7 derniers jours
  • YaraHunter@deepfence

    Scanner de logiciels malveillants pour environnements cloud-native, intégré au CI/CD et à l'exécution

    1 319+0Évolution des étoiles sur les 7 derniers jours
  • Liste organisée de rapports annuels sur la cybersécurité

    1 197+6Évolution des étoiles sur les 7 derniers jours
  • Malware-Exhibit@alvin-tosh

    Collection de malwares réels compilée et analysée par des chercheurs pour mieux comprendre les menaces, l'analyse et l'atténuation des logiciels malveillants.

    1 183+1Évolution des étoiles sur les 7 derniers jours
  • kunai@kunai-project

    Outil de recherche de menaces pour Linux

    1 086+1Évolution des étoiles sur les 7 derniers jours
  • sentinel-attack@edoardogerosa

    Outils pour déployer rapidement une capacité de chasse aux menaces sur Azure Sentinel en utilisant Sysmon et MITRE ATT&CK

    1 078+1Évolution des étoiles sur les 7 derniers jours
  • osint-brazuca-regex@osintbrazuca

    Dépôt créé dans le but de rassembler des expressions régulières dans le contexte du Brésil

    1 011+1Évolution des étoiles sur les 7 derniers jours
  • opensquat@atenreiro

    openSquat est un outil open-source qui détecte les domaines usurpant votre marque en scannant quotidiennement les nouveaux domaines enregistrés.

    985+0Évolution des étoiles sur les 7 derniers jours
  • Ce dépôt contient des flux de Threat Intel open source librement utilisables sans prérequis supplémentaires. Inclut plusieurs types tels que IP, URL, CVE et Hash.

    946+7Évolution des étoiles sur les 7 derniers jours
  • mihari@ninoseki

    Un agrégateur de requêtes pour la chasse aux menaces basée sur l'OSINT.

    942+1Évolution des étoiles sur les 7 derniers jours
  • osint_toolkit@dev-lu

    Plateforme open source pour les analystes en cybersécurité, dotée de nombreuses fonctionnalités pour le renseignement sur les menaces et l'ingénierie de détection.

    941+2Évolution des étoiles sur les 7 derniers jours
  • ThreatIngestor@pedramamini

    Extraire et agréger des renseignements sur les menaces.

    927+2Évolution des étoiles sur les 7 derniers jours
  • CyberThreatHunting@A3sal0n

    Une collection de ressources pour les chasseurs de menaces (Threat Hunters).

    918+0Évolution des étoiles sur les 7 derniers jours
  • Threat-Hunting-and-Detection@Cyb3r-Monk

    Dépôt de requêtes de recherche et de détection des menaces pour Defender for Endpoint et Microsoft Sentinel en KQL (Kusto Query Language).

    826+1Évolution des étoiles sur les 7 derniers jours
  • Un dépôt de requêtes KQL axé sur la chasse et la détection des menaces pour Microsoft Sentinel et Microsoft XDR (anciennement Microsoft 365 Defender).

    797+1Évolution des étoiles sur les 7 derniers jours
  • C2IntelFeeds@drb-ra

    Flux C2 créés automatiquement

    741-1Évolution des étoiles sur les 7 derniers jours
  • SIEM@TonyPhipps

    Tactiques, techniques et procédures SIEM

    730+0Évolution des étoiles sur les 7 derniers jours
  • klara@KasperskyLab

    KLara de l'équipe GReAT de Kaspersky.

    728+0Évolution des étoiles sur les 7 derniers jours
  • Hawkeye@mir1ce

    Outil de réponse aux incidents Windows — Hawkeye (Œil de faucon). Un outil d'analyse de réponse aux incidents complet combinant l'analyse de journaux Windows, le balayage de processus et les informations d'hôte

    709+3Évolution des étoiles sur les 7 derniers jours
  • cyberbro@stanfrbd

    Une application simple qui extrait vos IoCs d'une entrée pourrie et vérifie leur réputation à l'aide de plusieurs services CTI.

    686-1Évolution des étoiles sur les 7 derniers jours
  • scirius@StamusNetworks

    Scirius est une application web de gestion des règlesets Suricata et de chasse aux menaces.

    683+1Évolution des étoiles sur les 7 derniers jours
  • ThreatHunting-Keywords@mthcht

    Liste impressionnante de mots-clés et d'artefacts pour les sessions de Threat Hunting

    673+0Évolution des étoiles sur les 7 derniers jours
  • Caractéristiques et méthodes courantes de détection des comportements d'attaque, couvrant les points de terminaison et le trafic, sans inclure PowerShell et Sysmon. Bonne continuation professionnelle !

    653+0Évolution des étoiles sur les 7 derniers jours
  • Ce dépôt concerne la recherche avancée de menaces dans Active Directory.

    653+0Évolution des étoiles sur les 7 derniers jours
  • osquery-defense-kit@chainguard-dev

    Requêtes de détection et de réponse prêtes pour la production pour osquery

    643+0Évolution des étoiles sur les 7 derniers jours
  • Ensemble d'exemples EVTX (>270) mappés aux tactiques et techniques MITRE ATT&CK pour mesurer la couverture de votre SIEM ou développer de nouveaux cas d'usage.

    642+1Évolution des étoiles sur les 7 derniers jours
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) est un framework pour détecter les communications de commande et de contrôle grâce à l'analyse du trafic réseau.

    639+3Évolution des étoiles sur les 7 derniers jours
  • misp-galaxy@MISP

    Clusters et éléments à attacher aux événements ou attributs MISP (comme les acteurs de menace)

    639+2Évolution des étoiles sur les 7 derniers jours
  • PatrowlManager@Patrowl

    PatrOwl - Plateforme d'orchestration des opérations de sécurité open source, intelligente et évolutive

    638+0Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets