threat-hunting
Repositori open source terpantau bertanda threat-hunting, diurutkan berdasarkan bintang.
- #31
Watcher - Platform Intelijen & Perburuan Ancaman Siber bertenaga AI sumber terbuka. Dikembangkan dengan Django & React JS.
★ 1.380+0Perubahan bintang dalam 7 hari terakhir - #32★ 1.336+0Perubahan bintang dalam 7 hari terakhir
- #33
🔍🔍 Pemindai malware untuk cloud-native, sebagai bagian dari CI/CD dan saat Runtime 🔍🔍
★ 1.320+0Perubahan bintang dalam 7 hari terakhir - #34
Daftar terkurasi dari laporan keamanan siber tahunan
★ 1.196+0Perubahan bintang dalam 7 hari terakhir - #35
Koleksi Malware DUNIA NYATA yang telah saya kumpulkan & analisis oleh para peneliti untuk memahami lebih lanjut tentang ancaman, analisis, dan mitigasi malware.
★ 1.183+0Perubahan bintang dalam 7 hari terakhir - #36★ 1.086+1Perubahan bintang dalam 7 hari terakhir
- #37
Alat untuk dengan cepat menerapkan kapabilitas threat hunting di Azure Sentinel yang memanfaatkan Sysmon dan MITRE ATT&CK
★ 1.078+0Perubahan bintang dalam 7 hari terakhir - #38
Repositori yang dibuat untuk mengumpulkan ekspresi reguler dalam konteks Brasil
★ 1.012+6Perubahan bintang dalam 7 hari terakhir - #39
openSquat adalah alat sumber terbuka yang mendeteksi domain tiruan yang menyamar sebagai merek Anda dengan memindai domain yang baru didaftarkan setiap hari.
★ 985+3Perubahan bintang dalam 7 hari terakhir - #40
Repositori ini berisi feed Threat Intel sumber terbuka yang dapat digunakan secara bebas tanpa persyaratan tambahan. Berisi berbagai tipe seperti IP, URL, CVE, dan Hash.
★ 945+6Perubahan bintang dalam 7 hari terakhir - #41★ 942+0Perubahan bintang dalam 7 hari terakhir
- #42
Platform sumber terbuka untuk analis keamanan siber dengan banyak fitur untuk intelijen ancaman dan rekayasa deteksi.
★ 941+4Perubahan bintang dalam 7 hari terakhir - #43
Mengekstrak dan mengagregasi intelijen ancaman.
★ 927-1Perubahan bintang dalam 7 hari terakhir - #44
Kumpulan sumber daya untuk Threat Hunter
★ 918+1Perubahan bintang dalam 7 hari terakhir - #45
Repositori untuk penburuan ancaman dan kueri deteksi, dll. untuk Defender for Endpoint dan Microsoft Sentinel dalam KQL (Kusto Query Language).
★ 826+2Perubahan bintang dalam 7 hari terakhir - #46
Repositori kueri KQL yang berfokus pada pencarian ancaman dan deteksi ancaman untuk Microsoft Sentinel & Microsoft XDR (sebelumnya Microsoft 365 Defender).
★ 796+1Perubahan bintang dalam 7 hari terakhir - #47
Umpan C2 yang dibuat secara otomatis
★ 741-1Perubahan bintang dalam 7 hari terakhir - #48★ 730+0Perubahan bintang dalam 7 hari terakhir
- #49★ 728+0Perubahan bintang dalam 7 hari terakhir
- #50
Alat respons darurat Windows—Hawkeye. Alat analisis respons darurat komprehensif yang mengintegrasikan analisis log Windows, pemindaian proses, dan informasi host.
★ 710+4Perubahan bintang dalam 7 hari terakhir - #51
Aplikasi sederhana yang mengekstrak IoC Anda dari masukan acak dan memeriksa reputasinya menggunakan beberapa layanan CTI.
★ 686+2Perubahan bintang dalam 7 hari terakhir - #52
Scirius adalah aplikasi web untuk manajemen kumpulan aturan Suricata dan pencarian ancaman.
★ 683+2Perubahan bintang dalam 7 hari terakhir - #53
Daftar kata kunci dan artefak hebat untuk sesi Threat Hunting
★ 673+0Perubahan bintang dalam 7 hari terakhir - #54
Fitur dan metode deteksi perilaku serangan umum, mencakup endpoint dan lalu lintas, tidak termasuk PowerShell dan Sysmon. Semoga operasional Anda menyenangkan!
★ 653+0Perubahan bintang dalam 7 hari terakhir - #55
Repositori ini mengenai Perburuan Ancaman Tingkat Lanjut Active Directory
★ 653+0Perubahan bintang dalam 7 hari terakhir - #56
Query deteksi & respons siap produksi untuk osquery
★ 643+0Perubahan bintang dalam 7 hari terakhir - #57
Kumpulan sampel EVTX (>270) yang dipetakan ke taktik dan teknik MITRE ATT&CK untuk mengukur cakupan SIEM Anda atau mengembangkan kasus penggunaan baru.
★ 642+1Perubahan bintang dalam 7 hari terakhir - #58
Real Intelligence Threat Analytics (RITA) adalah framework untuk mendeteksi komunikasi command and control melalui analisis lalu lintas jaringan.
★ 639+6Perubahan bintang dalam 7 hari terakhir - #59
PatrOwl - Platform Orkestrasi Operasi Keamanan yang Open Source, Cerdas, dan Skalabel
★ 638+0Perubahan bintang dalam 7 hari terakhir - #60
Klaster dan elemen untuk dilampirkan ke event atau atribut MISP (seperti threat actor)
★ 638-1Perubahan bintang dalam 7 hari terakhir