跳到主要內容
buildradar
登入
主題 · threat-hunting

threat-hunting

標記 threat-hunting 主題、收錄中的開源專案,依星數排序。

專案數
66
總星數
158,605
平均星數
2,403
佔比
0.01%

常跟 threat-hunting 一起出現在同一個專案上的主題。

近期新秀

近 90 天內建立、標記 threat-hunting 主題的專案。

近 90 天內還沒有新專案標記這個主題。

  • 817 項結構化的 AI 代理網路安全技能,對應 6 大框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 與 MITRE F3(Fight Fraud),符合 agentskills.io 標準,支援 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等 20+ 平台,涵蓋 29 個安全領域,採用 Apache 2.0 授權

    32,040+0近 7 天星數變化
  • Suricata 是由 OISF 與 Suricata 社群開發的網路入侵偵測系統、入侵防禦系統與網路安全監控引擎

    6,597+0近 7 天星數變化
  • MISP@MISP

    MISP(核心軟體)- 開源威脅情報與共享平台

    6,497+0近 7 天星數變化
  • dnstwist@elceef

    用於偵測同形釣魚攻擊、錯字搶注與品牌冒用的網域名稱排列引擎

    5,733+0近 7 天星數變化
  • sysmon-config@SwiftOnSecurity

    Sysmon 配置文件範本,預設高品質事件追蹤

    5,635+0近 7 天星數變化
  • securityonion@Security-Onion-Solutions

    Security Onion 是一個免費且開源的平台,用於威脅偵測、企業安全監控與日誌管理。它包含自有的警示、儀表板、偵測、PCAP、案例管理介面,並整合 osquery、CyberChef、Elasticsearch、Logstash、Kibana、Suricata、Zeek 等工具

    4,862+0近 7 天星數變化
  • ✨ 精選的威脅偵測與狩獵資源清單 🕵️‍♂️

    4,717+0近 7 天星數變化
  • IntelOwl@intelowlproject

    IntelOwl:大規模管理你的威脅情報

    4,694+0近 7 天星數變化
  • 社群驅動的開源專案,分享偵測邏輯、對手戰術與資源,提升偵測開發效率

    4,652+0近 7 天星數變化
  • awesome-yara@pedramamini

    精選的 YARA 規則、工具與人物列表

    4,268+0近 7 天星數變化
  • malwoverview@alexandreborges

    Malwoverview 是一款針對 VirusTotal、Hybrid Analysis、URLHaus、Polyswarm、Malshare、Alien Vault、Malpedia、Malware Bazaar、ThreatFox、Triage、IPInfo、Shodan、AbuseIPDB、GreyNoise、URLScan.io、Whois/RDAP、NIST、VulnCheck 等平台的威脅偵測工具。支援 LLM 擴充、IOC 擷取、YARA 掃描與 Android 分析。

    4,079+0近 7 天星數變化
  • HELK@Cyb3rWard0g

    The Hunting ELK

    3,931+0近 7 天星數變化
  • chainsaw@WithSecureLabs

    快速搜尋與追蹤 Windows 取證 artefacts

    3,654+0近 7 天星數變化
  • hayabusa@Yamato-Security

    Hayabusa(隼)是一個基於 sigma 的威脅偵測與快速取證時間線生成器,針對 Windows 事件日誌。

    3,333+0近 7 天星數變化
  • sysmon-modular@olafhartong

    sysmon 配置模組的倉庫。

    3,124+0近 7 天星數變化
  • APT_REPORT@blackorbird

    有趣的 APT 報告收集與部分特殊 IOCs

    3,085+0近 7 天星數變化
  • signature-base@Neo23x0

    適用於我的掃描器與工具的 YARA 特徵碼與 IOC 資料庫

    3,018+0近 7 天星數變化
  • detection-rules@elastic
    2,698+0近 7 天星數變化
  • osint-brazuca@osintbrazuca

    旨在收集巴西背景下的 OSINT 資訊、來源(網站/入口網站)和技巧的儲存庫。

    2,698+0近 7 天星數變化
  • fibratus@rabbitstack

    用於即時威脅偵測與防護的安全感測器

    2,536+0近 7 天星數變化
  • yeti@yeti-platform

    你的日常威脅情資

    2,022+0近 7 天星數變化
  • awesome-lists@mthcht

    適用於 SOC/CERT/CTI 的優質安全清單

    1,896+0近 7 天星數變化
  • 用於建構、執行與成熟 SOC(包含 CSIRT)的精選知識庫。

    1,809+0近 7 天星數變化
  • KQL 查詢。適用於 Defender For Endpoint 與 Azure Sentinel 的 KQL 威脅狩獵與偵測查詢。提供開箱即用的 KQL 查詢,適用於:進階狩獵、自訂偵測、分析規則與狩獵規則。

    1,737+0近 7 天星數變化
  • investigations@AmnestyTech

    來自國際特赦組織網路調查的入侵威脅指標(IoC)

    1,698+0近 7 天星數變化
  • matano@matanolabs

    基於 AWS、支援 PB 級資料規模的開源安全資料湖,用於威脅狩獵、偵測與回應以及網路安全分析

    1,694+0近 7 天星數變化
  • SysmonTools@nshalabi

    Sysmon 的公用程式集

    1,662+0近 7 天星數變化
  • Clear-NDR-ISO@StamusNetworks

    基於 Suricata 的 NDR 發行版

    1,593+0近 7 天星數變化
  • 包含各勒索軟體團體所使用之所有工具的資源庫

    1,435+0近 7 天星數變化
  • APT-Hunter@ahmedkhlief

    APT-Hunter 是一個針對 Windows 事件記錄檔的威脅獵捕工具,由紫隊思維打造,旨在從海量的 Windows 事件記錄檔中偵測隱藏的 APT 活動跡象,以縮短發現可疑活動的時間。

    1,418+0近 7 天星數變化
← 返回主題列表