メインコンテンツへスキップ
buildradar
ログイン
トピック · threat-hunting

threat-hunting

threat-hunting がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。

66 件のリポジトリ
  • Watcher@thalesgroup-cert

    Watcher - オープンソースの AI 駆動型サイバー脅威インテリジェンスおよびハンティングプラットフォーム。Django と React JS で開発されています。

    1,373+0直近 7 日のスター増減
  • BLUESPAWN@ION28

    ブルーチームを強化するためのアクティブディフェンスおよび EDR ソフトウェア

    1,335+0直近 7 日のスター増減
  • YaraHunter@deepfence

    🔍🔍 クラウドネイティブ向けマルウェアスキャナー(CI/CDパイプラインおよび実行時) 🔍🔍

    1,320+0直近 7 日のスター増減
  • 年次サイバーセキュリティレポートのキュレーションリスト

    1,196+0直近 7 日のスター増減
  • Malware-Exhibit@alvin-tosh

    マルウェアの脅威、分析、対策への理解を深めるため、研究者が収集・分析した実世界のマルウェアコレクション。

    1,183+0直近 7 日のスター増減
  • kunai@kunai-project

    Linux 向けの脅威ハンティングツール

    1,086+1直近 7 日のスター増減
  • sentinel-attack@edoardogerosa

    Sysmon と MITRE ATT&CK を活用して Azure Sentinel 上で脅威ハンティング機能を迅速に展開するためのツール

    1,078+0直近 7 日のスター増減
  • osint-brazuca-regex@osintbrazuca

    ブラジルのコンテキスト内での正規表現を集めるために作成されたリポジトリ

    1,012+6直近 7 日のスター増減
  • opensquat@atenreiro

    openSquat は、新しく登録されたドメインを毎日スキャンし、ブランドを模倣する類似ドメインを検出するオープンソースツールです。

    985+3直近 7 日のスター増減
  • このリポジトリには、追加要件なしで使用できるオープンソースのフリーな脅威インテリジェンスフィードが含まれています。IP、URL、CVE、ハッシュなど複数のタイプが含まれます。

    945+6直近 7 日のスター増減
  • mihari@ninoseki

    OSINTベースの脅威ハンティング用クエリ集約ツール

    942+0直近 7 日のスター増減
  • osint_toolkit@dev-lu

    脅威インテリジェンスと検出エンジニアリングのための多くの機能を備えた、サイバーセキュリティアナリスト向けのオープンソースプラットフォーム

    941+4直近 7 日のスター増減
  • ThreatIngestor@pedramamini

    脅威インテリジェンスの抽出と集約

    927-1直近 7 日のスター増減
  • CyberThreatHunting@A3sal0n

    スレットハンター向けのリソースコレクション

    918+1直近 7 日のスター増減
  • Threat-Hunting-and-Detection@Cyb3r-Monk

    Defender for Endpoint や Microsoft Sentinel 向けの脅威ハンティングおよび検知クエリなどのリポジトリ(KQL:Kusto Query Language 使用)

    826+2直近 7 日のスター増減
  • Microsoft Sentinel および Microsoft XDR (旧 Microsoft 365 Defender) の脅威ハンティングと脅威検知に特化した KQL クエリのリポジトリ

    796+1直近 7 日のスター増減
  • C2IntelFeeds@drb-ra

    自動生成される C2 フィード。

    741-1直近 7 日のスター増減
  • SIEM@TonyPhipps

    SIEMの戦術、手法、手順(TTP)

    730+0直近 7 日のスター増減
  • klara@KasperskyLab

    Kaspersky GReAT KLara

    728+0直近 7 日のスター増減
  • Hawkeye@mir1ce

    Windowsインシデントレスポンスツール「Hawkeye(鷹眼)」。Windowsログ分析、プロセススキャン、ホスト情報を統合した総合的なインシデントレスポンス分析ツール。

    710+4直近 7 日のスター増減
  • cyberbro@stanfrbd

    不規則な入力からIoCを抽出し、複数のCTIサービスを使用してそのレピュテーションをチェックするシンプルなアプリケーション

    686+2直近 7 日のスター増減
  • scirius@StamusNetworks

    Scirius は、Suricata のルールセット管理と脅威ハンティングを行うための Web アプリケーションです。

    683+2直近 7 日のスター増減
  • ThreatHunting-Keywords@mthcht

    脅威ハンティングセッション向けのキーワードとアーティファクトのAwesomeリスト

    673+0直近 7 日のスター増減
  • エンドポイントとトラフィックをカバーする一般的な攻撃行動の監視特徴と方法(PowerShell と Sysmon は除く)。運用業務の成功をお祈りします!

    653+0直近 7 日のスター増減
  • Active Directory の高度な脅威ハンティングに関するリポジトリ

    653+0直近 7 日のスター増減
  • osquery-defense-kit@chainguard-dev

    osquery 向けのプロダクションレディな検知・応答クエリ

    643+0直近 7 日のスター増減
  • SIEMのカバレッジ測定や新規ユースケース開発のために、MITRE ATT&CKの戦術・テクニックにマッピングされたEVTXサンプル(270件以上)のセット

    642+1直近 7 日のスター増減
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) は、ネットワークトラフィック分析を通じてコマンド&コントロール通信を検出するためのフレームワークです。

    639+6直近 7 日のスター増減
  • misp-galaxy@MISP

    MISP のイベントや属性に添付するクラスターと要素(脅威アクターなど)

    638-1直近 7 日のスター増減
  • PatrowlManager@Patrowl

    PatrOwl - オープンソースでスマート、スケーラブルなセキュリティ運用オーケストレーションプラットフォーム

    638+0直近 7 日のスター増減
← トピック一覧に戻る