跳到主要内容
buildradar
登录
主题 · threat-hunting

threat-hunting

标记 threat-hunting 主题、收录中的开源项目,按星标数排序。

共 66 个项目
  • Watcher@thalesgroup-cert

    Watcher - 开源 AI 驱动的网络威胁情报与猎捕平台。使用 Django 与 React JS 开发。

    1,380+0近 7 天星标变化
  • BLUESPAWN@ION28

    赋能蓝队的主动防御与 EDR 软件

    1,336+0近 7 天星标变化
  • YaraHunter@deepfence

    适用于云原生、作为 CI/CD 一部分以及运行时的恶意软件扫描器。

    1,320+0近 7 天星标变化
  • 年度网络安全报告精选列表

    1,196+0近 7 天星标变化
  • Malware-Exhibit@alvin-tosh

    这是一个由研究人员编译和分析的真实恶意软件集合,用于深入了解恶意软件威胁、分析与缓解方法。

    1,183+0近 7 天星标变化
  • kunai@kunai-project

    适用于 Linux 的威胁狩猎工具

    1,086+1近 7 天星标变化
  • sentinel-attack@edoardogerosa

    利用 Sysmon 与 MITRE ATT&CK 在 Azure Sentinel 上快速部署威胁狩猎能力的工具

    1,078+0近 7 天星标变化
  • osint-brazuca-regex@osintbrazuca

    旨在收集巴西语境下正则表达式的代码仓库

    1,012+6近 7 天星标变化
  • opensquat@atenreiro

    openSquat 是一个开源工具,通过每日扫描新注册的域名,来检测冒充您品牌的仿冒域名。

    985+3近 7 天星标变化
  • 此存储库包含可自由使用的开源威胁情报(Threat Intel)摘要,无需额外条件即可使用。包含 IP、URL、CVE 与 Hash 等多种类型。

    945+6近 7 天星标变化
  • mihari@ninoseki

    基于 OSINT 的威胁狩猎查询聚合器

    942+0近 7 天星标变化
  • osint_toolkit@dev-lu

    为网络安全分析师打造的开源平台,具备威胁情报与检测工程的许多功能。

    941+4近 7 天星标变化
  • ThreatIngestor@pedramamini

    提取与汇集威胁情报。

    927-1近 7 天星标变化
  • CyberThreatHunting@A3sal0n

    威胁猎捕者资源合集

    918+1近 7 天星标变化
  • Threat-Hunting-and-Detection@Cyb3r-Monk

    用于 Defender for Endpoint 和 Microsoft Sentinel 的威胁猎捕与检测查询等代码仓库,采用 KQL (Kusto Query Language)。

    826+2近 7 天星标变化
  • 专注于 Microsoft Sentinel 与 Microsoft XDR(前身为 Microsoft 365 Defender)威胁猎捕与检测的 KQL 查询存储库。

    796+1近 7 天星标变化
  • C2IntelFeeds@drb-ra

    自动创建的 C2 订阅源

    741-1近 7 天星标变化
  • SIEM@TonyPhipps

    SIEM 战术、技术与程序

    730+0近 7 天星标变化
  • klara@KasperskyLab

    Kaspersky 的 GReAT KLara

    728+0近 7 天星标变化
  • Hawkeye@mir1ce

    Windows 应急响应工具---Hawkeye(鹰眼)。集 Windows 日志分析、进程扫描、主机信息于一体的综合应急响应分析工具。

    710+4近 7 天星标变化
  • cyberbro@stanfrbd

    一个能从杂乱输入中提取出 IoC 并通过多个 CTI 服务检查其信誉的简单应用程序。

    686+2近 7 天星标变化
  • scirius@StamusNetworks

    Scirius 是一个用于 Suricata 规则集管理与威胁猎捕的 Web 应用程序。

    683+2近 7 天星标变化
  • ThreatHunting-Keywords@mthcht

    用于威胁狩猎的关键词与产物精选列表

    673+0近 7 天星标变化
  • 常见的攻击行为监测特征及方法,涵盖端点和流量,未包含 PowerShell 和 Sysmon。预祝运营生活愉快!

    653+0近 7 天星标变化
  • 此仓库关于 Active Directory 高级威胁狩猎

    653+0近 7 天星标变化
  • osquery-defense-kit@chainguard-dev

    适用于 osquery 的生产就绪检测与响应查询

    643+0近 7 天星标变化
  • 一组对应至 MITRE ATT&CK 战术与技术的 EVTX 示例(>270),用于评估 SIEM 涵盖范围或开发新的使用案例。

    642+1近 7 天星标变化
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) 是一个通过网络流量分析来检测命令与控制 (C&C) 通讯的框架。

    639+6近 7 天星标变化
  • misp-galaxy@MISP

    附加至 MISP 事件或属性(例如威胁来源)的集群与元素

    638-1近 7 天星标变化
  • PatrowlManager@Patrowl

    PatrOwl - 开源、智能且可扩展的安全运维协调平台

    638+0近 7 天星标变化
← 返回主题列表