threat-hunting
Repositórios de código aberto acompanhados marcados com threat-hunting, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de threat-hunting no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com threat-hunting.
Nenhum repositório novo marcado com este tópico nos últimos 90 dias.
- #1
817 habilidades estruturadas de cibersegurança para agentes de IA · Mapeadas para 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · Padrão agentskills.io · Funciona com Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI e mais de 20 plataformas · 29 domínios de segurança · Apache 2.0
★ 32.040+426Variação de estrelas nos últimos 7 dias - #2
Suricata é um sistema de detecção de intrusão em rede, sistema de prevenção de intrusão e motor de monitoramento de segurança de rede desenvolvido pela OISF e pela comunidade Suricata.
★ 6.597+17Variação de estrelas nos últimos 7 dias - #3
MISP (software principal) - Plataforma de código aberto para inteligência e compartilhamento de ameaças.
★ 6.497+6Variação de estrelas nos últimos 7 dias - #4
Motor de permutação de nomes de domínio para detectar ataques de phishing homógrafo, typo squatting e falsificação de marca.
★ 5.733+0Variação de estrelas nos últimos 7 dias - #5
Modelo de arquivo de configuração do Sysmon com rastreamento de eventos padrão de alta qualidade
★ 5.635+3Variação de estrelas nos últimos 7 dias - #6
Security Onion é uma plataforma gratuita e de código aberto para busca de ameaças, monitoramento de segurança empresarial e gerenciamento de logs. Inclui nossas próprias interfaces para alertas, painéis, busca, PCAP, detecções e gerenciamento de casos. Também inclui outras ferramentas como osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata e Zeek.
★ 4.862+9Variação de estrelas nos últimos 7 dias - #7
Uma lista curada de recursos incríveis sobre detecção e caça a ameaças
★ 4.717+6Variação de estrelas nos últimos 7 dias - #8★ 4.694+9Variação de estrelas nos últimos 7 dias
- #9
Um projeto open-source orientado pela comunidade para compartilhar lógica de detecção, táticas adversárias e recursos para tornar o desenvolvimento de detecção mais eficiente.
★ 4.652+6Variação de estrelas nos últimos 7 dias - #10
Uma lista com curadoria de regras YARA, ferramentas e pessoas incríveis.
★ 4.268+4Variação de estrelas nos últimos 7 dias - #11
Malwoverview é uma ferramenta de resposta inicial para busca de ameaças em VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault, Malpedia, Malware Bazaar, ThreatFox, Triage, IPInfo, Shodan, AbuseIPDB, GreyNoise, URLScan.io, Whois/RDAP, NIST e VulnCheck. Suporta enriquecimento por LLM, extração de IOC, varredura YARA e análise de Android.
★ 4.079+3Variação de estrelas nos últimos 7 dias - #12★ 3.931+0Variação de estrelas nos últimos 7 dias
- #13★ 3.654+4Variação de estrelas nos últimos 7 dias
- #14
Hayabusa (隼) é um gerador de linha do tempo para busca de ameaças e perícia rápida baseado em sigma para logs de eventos do Windows.
★ 3.333+7Variação de estrelas nos últimos 7 dias - #15
Um repositório de módulos de configuração do sysmon.
★ 3.124+5Variação de estrelas nos últimos 7 dias - #16
Coleção de relatórios de APT interessantes e alguns IOCs especiais.
★ 3.085+0Variação de estrelas nos últimos 7 dias - #17
Banco de dados de assinaturas YARA e IOC para meus scanners e ferramentas
★ 3.018+3Variação de estrelas nos últimos 7 dias - #18
Repositório criado com o intuito de reunir informações, fontes (sites/portais) e truques de OSINT dentro do contexto do Brasil.
★ 2.698+13Variação de estrelas nos últimos 7 dias - #19★ 2.698+2Variação de estrelas nos últimos 7 dias
- #20★ 2.536-1Variação de estrelas nos últimos 7 dias
- #21★ 2.022+2Variação de estrelas nos últimos 7 dias
- #22
Listas de segurança incríveis para SOC/CERT/CTI
★ 1.896+2Variação de estrelas nos últimos 7 dias - #23
Uma base de conhecimento curada para construir, operar e amadurecer um SOC (incluindo CSIRT).
★ 1.809+0Variação de estrelas nos últimos 7 dias - #24
Consultas KQL. Consultas de busca e detecção para Defender For Endpoint e Azure Sentinel em KQL. Consultas KQL prontas para uso: Advanced Hunting, Custom Detection, Analytics Rules e Hunting Rules.
★ 1.737+5Variação de estrelas nos últimos 7 dias - #25
Indicadores de comprometimento das investigações cibernéticas da Anistia Internacional
★ 1.698+1Variação de estrelas nos últimos 7 dias - #26
Data lake de segurança de código aberto para busca de ameaças, detecção e resposta, e análise de cibersegurança em escala de petabytes na AWS
★ 1.694+0Variação de estrelas nos últimos 7 dias - #27
Utilitários para Sysmon.
★ 1.662+2Variação de estrelas nos últimos 7 dias - #28
Uma distribuição NDR baseada em Suricata.
★ 1.593+1Variação de estrelas nos últimos 7 dias - #29
Um recurso contendo todas as ferramentas usadas por cada grupo de ransomware
★ 1.435+2Variação de estrelas nos últimos 7 dias - #30
APT-Hunter é uma ferramenta de busca de ameaças para logs de eventos do Windows, criada com uma mentalidade de equipe roxa para detectar movimentos de APT ocultos no mar de logs do Windows e reduzir o tempo de descoberta de atividades suspeitas.
★ 1.418-1Variação de estrelas nos últimos 7 dias