跳到主要內容
buildradar
登入
主題 · threat-hunting

threat-hunting

標記 threat-hunting 主題、收錄中的開源專案,依星數排序。

共 66 個專案
  • Watcher@thalesgroup-cert

    Watcher - 開源 AI 驅動的網路威脅情資與獵捕平台。使用 Django 與 React JS 開發。

    1,380+0近 7 天星數變化
  • BLUESPAWN@ION28

    賦能藍隊的主動防禦與 EDR 軟體

    1,336+0近 7 天星數變化
  • YaraHunter@deepfence

    適用於雲原生、作為 CI/CD 一部分以及執行階段的惡意軟體掃描器。

    1,320+0近 7 天星數變化
  • 年度網路安全報告精選清單

    1,196+0近 7 天星數變化
  • Malware-Exhibit@alvin-tosh

    這是一個由研究人員編譯和分析的真實惡意軟體集合,用於深入了解惡意軟體威脅、分析與緩解方法。

    1,183+0近 7 天星數變化
  • kunai@kunai-project

    適用於 Linux 的威脅獵捕工具

    1,086+1近 7 天星數變化
  • sentinel-attack@edoardogerosa

    利用 Sysmon 與 MITRE ATT&CK 在 Azure Sentinel 上快速部署威脅狩獵能力的工具

    1,078+0近 7 天星數變化
  • osint-brazuca-regex@osintbrazuca

    旨在收集巴西語境下正規表示式的儲存庫

    1,012+6近 7 天星數變化
  • opensquat@atenreiro

    openSquat 是一個開源工具,透過每日掃描新註冊的網域,來偵測冒充您品牌的仿冒網域。

    985+3近 7 天星數變化
  • 此儲存庫包含可自由使用的開源威脅情資(Threat Intel)摘要,無需額外條件即可使用。包含 IP、URL、CVE 與 Hash 等多種類型。

    945+6近 7 天星數變化
  • mihari@ninoseki

    基於 OSINT 的威脅獵捕查詢聚合器

    942+0近 7 天星數變化
  • osint_toolkit@dev-lu

    為網路安全分析師打造的開源平台,具備威脅情資與檢測工程的許多功能。

    941+4近 7 天星數變化
  • ThreatIngestor@pedramamini

    擷取與彙整威脅情報。

    927-1近 7 天星數變化
  • CyberThreatHunting@A3sal0n

    威脅獵捕者的資源集合

    918+1近 7 天星數變化
  • Threat-Hunting-and-Detection@Cyb3r-Monk

    用於 Defender for Endpoint 和 Microsoft Sentinel 的威脅獵捕與偵測查詢等儲存庫,採用 KQL (Kusto Query Language)。

    826+2近 7 天星數變化
  • 專注於 Microsoft Sentinel 與 Microsoft XDR(前身為 Microsoft 365 Defender)威脅獵捕與偵測的 KQL 查詢儲存庫。

    796+1近 7 天星數變化
  • C2IntelFeeds@drb-ra

    自動建立的 C2 摘要

    741-1近 7 天星數變化
  • SIEM@TonyPhipps

    SIEM 戰術、技術與程序

    730+0近 7 天星數變化
  • klara@KasperskyLab

    Kaspersky 的 GReAT KLara

    728+0近 7 天星數變化
  • Hawkeye@mir1ce

    Windows 應變響應工具---Hawkeye(鷹眼)。集 Windows 日誌分析、行程掃描、主機資訊於一體的綜合應變響應分析工具。

    710+4近 7 天星數變化
  • cyberbro@stanfrbd

    一個能從雜亂輸入中萃取出 IoC 並透過多個 CTI 服務檢查其信譽的簡單應用程式。

    686+2近 7 天星數變化
  • scirius@StamusNetworks

    Scirius 是一個用於 Suricata 規則集管理與威脅獵捕的 Web 應用程式。

    683+2近 7 天星數變化
  • ThreatHunting-Keywords@mthcht

    用於威脅狩獵的關鍵字與產物精選清單

    673+0近 7 天星數變化
  • 常見的攻擊行為監測特徵及方法,涵蓋端點和流量,未包含 PowerShell 和 Sysmon。預祝運營生活愉快!

    653+0近 7 天星數變化
  • 此儲存庫關於 Active Directory 進階威脅狩獵

    653+0近 7 天星數變化
  • osquery-defense-kit@chainguard-dev

    適用於 osquery 的生產就緒偵測與回應查詢

    643+0近 7 天星數變化
  • 一組對應至 MITRE ATT&CK 戰術與技術的 EVTX 範例(>270),用於評估 SIEM 涵蓋範圍或開發新的使用案例。

    642+1近 7 天星數變化
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) 是一個透過網路流量分析來偵測命令與控制 (C&C) 通訊的框架。

    639+6近 7 天星數變化
  • PatrowlManager@Patrowl

    PatrOwl - 開源、智慧且可擴充的安全維運協調平台

    638+0近 7 天星數變化
  • misp-galaxy@MISP

    附加至 MISP 事件或屬性(例如威脅來源)的叢集與元素

    638-1近 7 天星數變化
← 返回主題列表