threat-hunting
Các kho mã nguồn mở đang theo dõi được gắn thẻ threat-hunting, sắp xếp theo số sao.
- #31
Watcher - Nền tảng săn lùng và Tình báo Mối đe dọa Mạng nguồn mở được hỗ trợ bởi AI. Được phát triển bằng Django & React JS.
★ 1.373+0Thay đổi số sao trong 7 ngày qua - #32★ 1.335+0Thay đổi số sao trong 7 ngày qua
- #33
🔍🔍 Trình quét phần mềm độc hại cho cloud-native, như một phần của CI/CD và tại Runtime 🔍🔍
★ 1.320+0Thay đổi số sao trong 7 ngày qua - #34
Danh sách tổng hợp các báo cáo an ninh mạng hàng năm
★ 1.190+0Thay đổi số sao trong 7 ngày qua - #35
Bộ sưu tập phần mềm độc hại thực tế được biên dịch và phân tích bởi các nhà nghiên cứu để hiểu rõ hơn về các mối đe dọa, phân tích và giảm thiểu phần mềm độc hại.
★ 1.182+0Thay đổi số sao trong 7 ngày qua - #36★ 1.085+1Thay đổi số sao trong 7 ngày qua
- #37
Các công cụ để nhanh chóng triển khai khả năng săn lùng mối đe dọa trên Azure Sentinel sử dụng Sysmon và MITRE ATT&CK
★ 1.077+0Thay đổi số sao trong 7 ngày qua - #38
Kho lưu trữ được tạo nhằm mục đích tập hợp các biểu thức chính quy trong ngữ cảnh Brazil
★ 1.012+6Thay đổi số sao trong 7 ngày qua - #39
openSquat là công cụ mã nguồn mở phát hiện các tên miền giả mạo thương hiệu của bạn bằng cách quét các tên miền mới đăng ký hàng ngày.
★ 985+3Thay đổi số sao trong 7 ngày qua - #40
Kho lưu trữ này chứa các nguồn cấp Dữ liệu Tình báo Mối đe dọa mã nguồn mở, sử dụng miễn phí mà không cần thêm yêu cầu nào. Chứa nhiều loại như IP, URL, CVE và Hash.
★ 942+6Thay đổi số sao trong 7 ngày qua - #41★ 942+0Thay đổi số sao trong 7 ngày qua
- #42
Nền tảng mã nguồn mở dành cho các nhà phân tích an ninh mạng với nhiều tính năng về thông tin đe dọa và kỹ thuật phát hiện.
★ 941+4Thay đổi số sao trong 7 ngày qua - #43
Trích xuất và tổng hợp thông tin tình báo về mối脅 đe dọa.
★ 925-1Thay đổi số sao trong 7 ngày qua - #44
Bộ sưu tập tài nguyên dành cho Threat Hunter
★ 918+1Thay đổi số sao trong 7 ngày qua - #45
Kho lưu trữ các truy vấn săn tìm và phát hiện mối đe dọa cho Defender for Endpoint và Microsoft Sentinel bằng KQL (Kusto Query Language).
★ 826+2Thay đổi số sao trong 7 ngày qua - #46
Kho lưu trữ các truy vấn KQL tập trung vào săn tìm và phát hiện mối đe dọa cho Microsoft Sentinel & Microsoft XDR (trước đây là Microsoft 365 Defender).
★ 796+1Thay đổi số sao trong 7 ngày qua - #47
Các nguồn cấp dữ liệu C2 được tạo tự động
★ 741-1Thay đổi số sao trong 7 ngày qua - #48★ 730+0Thay đổi số sao trong 7 ngày qua
- #49★ 728+0Thay đổi số sao trong 7 ngày qua
- #50
Công cụ ứng phó sự cố Windows - Hawkeye (Mắt ưng). Công cụ phân tích ứng phó sự cố toàn diện tích hợp phân tích nhật ký Windows, quét tiến trình và thông tin máy chủ
★ 710+4Thay đổi số sao trong 7 ngày qua - #51
Một ứng dụng đơn giản giúp trích xuất IoC từ dữ liệu đầu vào hỗn tạp và kiểm tra độ uy tín của chúng thông qua nhiều dịch vụ CTI.
★ 686+2Thay đổi số sao trong 7 ngày qua - #52
Scirius là một ứng dụng web dùng để quản lý bộ quy tắc Suricata và săn tìm mối đe dọa.
★ 683+2Thay đổi số sao trong 7 ngày qua - #53
Danh sách tổng hợp các từ khóa và tệp tin cho các phiên Threat Hunting
★ 673+0Thay đổi số sao trong 7 ngày qua - #54
Các đặc điểm và phương pháp giám sát hành vi tấn công phổ biến, bao gồm endpoint và lưu lượng truy cập, không bao gồm PowerShell và Sysmon.
★ 653+0Thay đổi số sao trong 7 ngày qua - #55
Kho lưu trữ này tập trung vào săn tìm mối đe dọa nâng cao trong Active Directory
★ 653+0Thay đổi số sao trong 7 ngày qua - #56
Các truy vấn phát hiện và phản hồi sẵn sàng cho môi trường production của osquery
★ 643+0Thay đổi số sao trong 7 ngày qua - #57
Bộ sưu tập hơn 270 mẫu EVTX được ánh xạ tới các chiến thuật và kỹ thuật của MITRE ATT&CK để đo lường độ bao phủ của SIEM hoặc phát triển các trường hợp sử dụng mới
★ 642+1Thay đổi số sao trong 7 ngày qua - #58
Real Intelligence Threat Analytics (RITA) là một khung làm việc để phát hiện giao tiếp điều khiển và chỉ huy thông qua phân tích lưu lượng mạng.
★ 639+6Thay đổi số sao trong 7 ngày qua - #59
Các cụm và phần tử để đính kèm vào các sự kiện hoặc thuộc tính MISP (như các tác nhân đe dọa)
★ 638-1Thay đổi số sao trong 7 ngày qua - #60
PatrOwl - Nền tảng điều phối vận hành bảo mật thông minh, có khả năng mở rộng và mã nguồn mở.
★ 638+0Thay đổi số sao trong 7 ngày qua