threat-hunting
標記 threat-hunting 主題、收錄中的開源專案,依星數排序。
- #31★ 1,380+0近 7 天星數變化
- #32★ 1,336+0近 7 天星數變化
- #33
適用於雲原生、作為 CI/CD 一部分以及執行階段的惡意軟體掃描器。
★ 1,320+0近 7 天星數變化 - #34
年度網路安全報告精選清單
★ 1,196+0近 7 天星數變化 - #35
這是一個由研究人員編譯和分析的真實惡意軟體集合,用於深入了解惡意軟體威脅、分析與緩解方法。
★ 1,183+0近 7 天星數變化 - #36★ 1,086+1近 7 天星數變化
- #37
利用 Sysmon 與 MITRE ATT&CK 在 Azure Sentinel 上快速部署威脅狩獵能力的工具
★ 1,078+0近 7 天星數變化 - #38
旨在收集巴西語境下正規表示式的儲存庫
★ 1,012+6近 7 天星數變化 - #39★ 985+3近 7 天星數變化
- #40
此儲存庫包含可自由使用的開源威脅情資(Threat Intel)摘要,無需額外條件即可使用。包含 IP、URL、CVE 與 Hash 等多種類型。
★ 945+6近 7 天星數變化 - #41★ 942+0近 7 天星數變化
- #42
為網路安全分析師打造的開源平台,具備威脅情資與檢測工程的許多功能。
★ 941+4近 7 天星數變化 - #43
擷取與彙整威脅情報。
★ 927-1近 7 天星數變化 - #44
威脅獵捕者的資源集合
★ 918+1近 7 天星數變化 - #45
用於 Defender for Endpoint 和 Microsoft Sentinel 的威脅獵捕與偵測查詢等儲存庫,採用 KQL (Kusto Query Language)。
★ 826+2近 7 天星數變化 - #46
專注於 Microsoft Sentinel 與 Microsoft XDR(前身為 Microsoft 365 Defender)威脅獵捕與偵測的 KQL 查詢儲存庫。
★ 796+1近 7 天星數變化 - #47
自動建立的 C2 摘要
★ 741-1近 7 天星數變化 - #48★ 730+0近 7 天星數變化
- #49★ 728+0近 7 天星數變化
- #50★ 710+4近 7 天星數變化
- #51★ 686+2近 7 天星數變化
- #52★ 683+2近 7 天星數變化
- #53
用於威脅狩獵的關鍵字與產物精選清單
★ 673+0近 7 天星數變化 - #54
常見的攻擊行為監測特徵及方法,涵蓋端點和流量,未包含 PowerShell 和 Sysmon。預祝運營生活愉快!
★ 653+0近 7 天星數變化 - #55
此儲存庫關於 Active Directory 進階威脅狩獵
★ 653+0近 7 天星數變化 - #56
適用於 osquery 的生產就緒偵測與回應查詢
★ 643+0近 7 天星數變化 - #57
一組對應至 MITRE ATT&CK 戰術與技術的 EVTX 範例(>270),用於評估 SIEM 涵蓋範圍或開發新的使用案例。
★ 642+1近 7 天星數變化 - #58★ 639+6近 7 天星數變化
- #59
PatrOwl - 開源、智慧且可擴充的安全維運協調平台
★ 638+0近 7 天星數變化 - #60
附加至 MISP 事件或屬性(例如威脅來源)的叢集與元素
★ 638-1近 7 天星數變化