threat-hunting
标记 threat-hunting 主题、收录中的开源项目,按星标数排序。
- #31★ 1,380+0近 7 天星标变化
- #32★ 1,336+0近 7 天星标变化
- #33
适用于云原生、作为 CI/CD 一部分以及运行时的恶意软件扫描器。
★ 1,320+0近 7 天星标变化 - #34
年度网络安全报告精选列表
★ 1,196+0近 7 天星标变化 - #35
这是一个由研究人员编译和分析的真实恶意软件集合,用于深入了解恶意软件威胁、分析与缓解方法。
★ 1,183+0近 7 天星标变化 - #36★ 1,086+1近 7 天星标变化
- #37
利用 Sysmon 与 MITRE ATT&CK 在 Azure Sentinel 上快速部署威胁狩猎能力的工具
★ 1,078+0近 7 天星标变化 - #38
旨在收集巴西语境下正则表达式的代码仓库
★ 1,012+6近 7 天星标变化 - #39★ 985+3近 7 天星标变化
- #40
此存储库包含可自由使用的开源威胁情报(Threat Intel)摘要,无需额外条件即可使用。包含 IP、URL、CVE 与 Hash 等多种类型。
★ 945+6近 7 天星标变化 - #41★ 942+0近 7 天星标变化
- #42
为网络安全分析师打造的开源平台,具备威胁情报与检测工程的许多功能。
★ 941+4近 7 天星标变化 - #43
提取与汇集威胁情报。
★ 927-1近 7 天星标变化 - #44
威胁猎捕者资源合集
★ 918+1近 7 天星标变化 - #45
用于 Defender for Endpoint 和 Microsoft Sentinel 的威胁猎捕与检测查询等代码仓库,采用 KQL (Kusto Query Language)。
★ 826+2近 7 天星标变化 - #46
专注于 Microsoft Sentinel 与 Microsoft XDR(前身为 Microsoft 365 Defender)威胁猎捕与检测的 KQL 查询存储库。
★ 796+1近 7 天星标变化 - #47
自动创建的 C2 订阅源
★ 741-1近 7 天星标变化 - #48★ 730+0近 7 天星标变化
- #49★ 728+0近 7 天星标变化
- #50★ 710+4近 7 天星标变化
- #51★ 686+2近 7 天星标变化
- #52★ 683+2近 7 天星标变化
- #53
用于威胁狩猎的关键词与产物精选列表
★ 673+0近 7 天星标变化 - #54
常见的攻击行为监测特征及方法,涵盖端点和流量,未包含 PowerShell 和 Sysmon。预祝运营生活愉快!
★ 653+0近 7 天星标变化 - #55
此仓库关于 Active Directory 高级威胁狩猎
★ 653+0近 7 天星标变化 - #56
适用于 osquery 的生产就绪检测与响应查询
★ 643+0近 7 天星标变化 - #57
一组对应至 MITRE ATT&CK 战术与技术的 EVTX 示例(>270),用于评估 SIEM 涵盖范围或开发新的使用案例。
★ 642+1近 7 天星标变化 - #58★ 639+6近 7 天星标变化
- #59
附加至 MISP 事件或属性(例如威胁来源)的集群与元素
★ 638-1近 7 天星标变化 - #60
PatrOwl - 开源、智能且可扩展的安全运维协调平台
★ 638+0近 7 天星标变化