
مجموعة مختارة بعناية من استعلامات صيد التهديدات والكشف لـ CrowdStrike Falcon (CQL) وMicrosoft Defender XDR (KQL)، مرتبطة بتقنيات MITRE ATT&CK لكشف سلوكيات APT، الثبات، الحركة الجانبية، ونشاط القيادة والتحكم.
مجموعة من استعلامات الصيد التهديدي والكشف لـ:
تهدف إلى كشف العمليات المشبوهة، السلوكيات الشبكية الشاذة، الثنائيات التي تعيش خارج الأرض (LOLBins)، آليات الثبات، الوصول إلى بيانات الاعتماد، الحركة الجانبية، نشاط القيادة والتحكم (C2)، والسلوكيات المحتملة للتهديدات المتقدمة المستمرة (APT). جميعها مرتبطة بتقنيات MITRE ATT&CK حيثما ينطبق.
يتم تحديث الاستعلامات بناءً على تقارير استخبارات التهديدات الأخيرة، والحملات الناشئة، والملاحظات الواقعية.
/CrowdStrike/ ← استعلامات CQL لـ Falcon Insight / LogScale / Next-Gen SIEM للصيد/KQL/ ← استعلامات KQL لـ Microsoft Defender for Endpoint وDefender XDR وSentinelمعظم الاستعلامات تشمل:
مجاني للاستخدام/التعديل/المشاركة (نقدّر الإسناد).
مصنوع بـ ❤️ بواسطة Awais Munir
أسئلة؟ افتح مشكلة أو تواصل على LinkedIn.