メインコンテンツへスキップ
buildradar
ログイン

ahmedkhlief/APT-Hunter

@ahmedkhlief

Windowsイベントログ内の隠れたAPTの動きを検出し、不審なアクティビティの特定時間を短縮するためにパープルチームの視点で開発されたWindowsイベントログ向け脅威ハンティングツール

スター
1,418
フォーク
246
言語
Python
ライセンス
GPL-3.0
最終プッシュ
2 年前
Pythonpython3incident-responsethreat-huntingwindows-event-logspurpleteamforensic-analysisapt-attackswindows-eventlog

関連 Intel はまだありません

このリポジトリは radar が追跡するソースにまだ登場していません。コレクターはスケジュールで動いています——このリポジトリがカバーされたらまた見てください。