Pular para o conteúdo principal
buildradar
Entrar
Tópico · threat-hunting

threat-hunting

Repositórios de código aberto acompanhados marcados com threat-hunting, ordenados por estrelas.

66 repositórios
  • Watcher@thalesgroup-cert

    Watcher - Plataforma de código aberto de inteligência e caça a ameaças cibernéticas baseada em IA. Desenvolvida com Django e React JS.

    1.380+7Variação de estrelas nos últimos 7 dias
  • BLUESPAWN@ION28

    Software de Defesa Ativa e EDR para capacitar equipes de Blue Team

    1.336+1Variação de estrelas nos últimos 7 dias
  • YaraHunter@deepfence

    🔍🔍 Scanner de malware nativo da nuvem, como parte de CI/CD e em tempo de execução 🔍🔍

    1.319+0Variação de estrelas nos últimos 7 dias
  • Uma lista curada de relatórios anuais de cibersegurança.

    1.197+6Variação de estrelas nos últimos 7 dias
  • Malware-Exhibit@alvin-tosh

    Esta é uma coleção real de malwares compilada e analisada por pesquisadores para entender melhor as ameaças, análise e mitigação de malwares.

    1.183+1Variação de estrelas nos últimos 7 dias
  • kunai@kunai-project

    Ferramenta de busca de ameaças para Linux.

    1.086+1Variação de estrelas nos últimos 7 dias
  • sentinel-attack@edoardogerosa

    Ferramentas para implantar rapidamente uma capacidade de threat hunting no Azure Sentinel utilizando Sysmon e MITRE ATT&CK

    1.078+1Variação de estrelas nos últimos 7 dias
  • osint-brazuca-regex@osintbrazuca

    Repositório criado com o intuito de reunir expressões regulares dentro do contexto Brasil

    1.011+1Variação de estrelas nos últimos 7 dias
  • opensquat@atenreiro

    openSquat é uma ferramenta de código aberto que detecta domínios semelhantes que se passam pela sua marca, escaneando diariamente domínios recém-registrados.

    985+0Variação de estrelas nos últimos 7 dias
  • Este repositório contém feeds de Threat Intel de código aberto e de uso livre que podem ser usados sem requisitos adicionais. Contém vários tipos, como IP, URL, CVE e Hash.

    946+7Variação de estrelas nos últimos 7 dias
  • mihari@ninoseki

    Um agregador de consultas para caça a ameaças baseado em OSINT

    942+1Variação de estrelas nos últimos 7 dias
  • osint_toolkit@dev-lu

    Plataforma de código aberto para analistas de segurança cibernética com diversos recursos para inteligência de ameaças e engenharia de detecção.

    941+2Variação de estrelas nos últimos 7 dias
  • ThreatIngestor@pedramamini

    Extrai e agrega inteligência de ameaças.

    927+2Variação de estrelas nos últimos 7 dias
  • CyberThreatHunting@A3sal0n

    Uma coleção de recursos para Threat Hunters

    918+0Variação de estrelas nos últimos 7 dias
  • Threat-Hunting-and-Detection@Cyb3r-Monk

    Repositório para consultas de detecção e busca de ameaças para Defender for Endpoint e Microsoft Sentinel em KQL (Kusto Query Language).

    826+1Variação de estrelas nos últimos 7 dias
  • Um repositório de consultas KQL focado em caça a ameaças e detecção de ameaças para Microsoft Sentinel & Microsoft XDR (antigo Microsoft 365 Defender).

    797+1Variação de estrelas nos últimos 7 dias
  • C2IntelFeeds@drb-ra

    Feeds de C2 criados automaticamente

    741-1Variação de estrelas nos últimos 7 dias
  • SIEM@TonyPhipps

    Táticas, Técnicas e Procedimentos de SIEM

    730+0Variação de estrelas nos últimos 7 dias
  • klara@KasperskyLab

    KLara do GReAT da Kaspersky

    728+0Variação de estrelas nos últimos 7 dias
  • Hawkeye@mir1ce

    Ferramenta de resposta a incidentes para Windows --- Hawkeye (Olho de Falcão). Uma ferramenta de análise de resposta a incidentes abrangente que integra análise de logs do Windows, varredura de processos e informações do host.

    709+3Variação de estrelas nos últimos 7 dias
  • cyberbro@stanfrbd

    Um aplicativo simples que extrai seus IoCs de entradas desestruturadas e verifica sua reputação usando vários serviços de CTI.

    686-1Variação de estrelas nos últimos 7 dias
  • scirius@StamusNetworks

    Scirius é uma aplicação web para gerenciamento de regras do Suricata e busca de ameaças.

    683+1Variação de estrelas nos últimos 7 dias
  • ThreatHunting-Keywords@mthcht

    Lista incrível de palavras-chave e artefatos para sessões de Threat Hunting

    673+0Variação de estrelas nos últimos 7 dias
  • Características e métodos comuns de monitoramento de comportamento de ataque, abrangendo endpoints e tráfego, excluindo PowerShell e Sysmon. Tenha uma boa vida operacional!

    653+0Variação de estrelas nos últimos 7 dias
  • Este repositório é sobre Busca Avançada de Ameaças no Active Directory.

    653+0Variação de estrelas nos últimos 7 dias
  • osquery-defense-kit@chainguard-dev

    Consultas de detecção e resposta prontas para produção para osquery

    643+0Variação de estrelas nos últimos 7 dias
  • Conjunto de exemplos EVTX (>270) mapeados para táticas e técnicas do MITRE ATT&CK para medir a cobertura do seu SIEM ou desenvolver novos casos de uso.

    642+1Variação de estrelas nos últimos 7 dias
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede.

    639+3Variação de estrelas nos últimos 7 dias
  • misp-galaxy@MISP

    Clusters e elementos para anexar a eventos ou atributos do MISP (como agentes de ameaças).

    639+2Variação de estrelas nos últimos 7 dias
  • PatrowlManager@Patrowl

    PatrOwl - Plataforma de Orquestração de Operações de Segurança Inteligente, Escalável e de Código Aberto

    638+0Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos