threat-hunting
Repositórios de código aberto acompanhados marcados com threat-hunting, ordenados por estrelas.
- #31
Watcher - Plataforma de código aberto de inteligência e caça a ameaças cibernéticas baseada em IA. Desenvolvida com Django e React JS.
★ 1.380+7Variação de estrelas nos últimos 7 dias - #32★ 1.336+1Variação de estrelas nos últimos 7 dias
- #33
🔍🔍 Scanner de malware nativo da nuvem, como parte de CI/CD e em tempo de execução 🔍🔍
★ 1.319+0Variação de estrelas nos últimos 7 dias - #34
Uma lista curada de relatórios anuais de cibersegurança.
★ 1.197+6Variação de estrelas nos últimos 7 dias - #35
Esta é uma coleção real de malwares compilada e analisada por pesquisadores para entender melhor as ameaças, análise e mitigação de malwares.
★ 1.183+1Variação de estrelas nos últimos 7 dias - #36★ 1.086+1Variação de estrelas nos últimos 7 dias
- #37
Ferramentas para implantar rapidamente uma capacidade de threat hunting no Azure Sentinel utilizando Sysmon e MITRE ATT&CK
★ 1.078+1Variação de estrelas nos últimos 7 dias - #38
Repositório criado com o intuito de reunir expressões regulares dentro do contexto Brasil
★ 1.011+1Variação de estrelas nos últimos 7 dias - #39
openSquat é uma ferramenta de código aberto que detecta domínios semelhantes que se passam pela sua marca, escaneando diariamente domínios recém-registrados.
★ 985+0Variação de estrelas nos últimos 7 dias - #40
Este repositório contém feeds de Threat Intel de código aberto e de uso livre que podem ser usados sem requisitos adicionais. Contém vários tipos, como IP, URL, CVE e Hash.
★ 946+7Variação de estrelas nos últimos 7 dias - #41★ 942+1Variação de estrelas nos últimos 7 dias
- #42
Plataforma de código aberto para analistas de segurança cibernética com diversos recursos para inteligência de ameaças e engenharia de detecção.
★ 941+2Variação de estrelas nos últimos 7 dias - #43
Extrai e agrega inteligência de ameaças.
★ 927+2Variação de estrelas nos últimos 7 dias - #44
Uma coleção de recursos para Threat Hunters
★ 918+0Variação de estrelas nos últimos 7 dias - #45
Repositório para consultas de detecção e busca de ameaças para Defender for Endpoint e Microsoft Sentinel em KQL (Kusto Query Language).
★ 826+1Variação de estrelas nos últimos 7 dias - #46
Um repositório de consultas KQL focado em caça a ameaças e detecção de ameaças para Microsoft Sentinel & Microsoft XDR (antigo Microsoft 365 Defender).
★ 797+1Variação de estrelas nos últimos 7 dias - #47
Feeds de C2 criados automaticamente
★ 741-1Variação de estrelas nos últimos 7 dias - #48★ 730+0Variação de estrelas nos últimos 7 dias
- #49★ 728+0Variação de estrelas nos últimos 7 dias
- #50
Ferramenta de resposta a incidentes para Windows --- Hawkeye (Olho de Falcão). Uma ferramenta de análise de resposta a incidentes abrangente que integra análise de logs do Windows, varredura de processos e informações do host.
★ 709+3Variação de estrelas nos últimos 7 dias - #51
Um aplicativo simples que extrai seus IoCs de entradas desestruturadas e verifica sua reputação usando vários serviços de CTI.
★ 686-1Variação de estrelas nos últimos 7 dias - #52
Scirius é uma aplicação web para gerenciamento de regras do Suricata e busca de ameaças.
★ 683+1Variação de estrelas nos últimos 7 dias - #53
Lista incrível de palavras-chave e artefatos para sessões de Threat Hunting
★ 673+0Variação de estrelas nos últimos 7 dias - #54
Características e métodos comuns de monitoramento de comportamento de ataque, abrangendo endpoints e tráfego, excluindo PowerShell e Sysmon. Tenha uma boa vida operacional!
★ 653+0Variação de estrelas nos últimos 7 dias - #55
Este repositório é sobre Busca Avançada de Ameaças no Active Directory.
★ 653+0Variação de estrelas nos últimos 7 dias - #56
Consultas de detecção e resposta prontas para produção para osquery
★ 643+0Variação de estrelas nos últimos 7 dias - #57
Conjunto de exemplos EVTX (>270) mapeados para táticas e técnicas do MITRE ATT&CK para medir a cobertura do seu SIEM ou desenvolver novos casos de uso.
★ 642+1Variação de estrelas nos últimos 7 dias - #58
Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede.
★ 639+3Variação de estrelas nos últimos 7 dias - #59
Clusters e elementos para anexar a eventos ou atributos do MISP (como agentes de ameaças).
★ 639+2Variação de estrelas nos últimos 7 dias - #60
PatrOwl - Plataforma de Orquestração de Operações de Segurança Inteligente, Escalável e de Código Aberto
★ 638+0Variação de estrelas nos últimos 7 dias