Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jangeisbauer/gundog
موجزات ومجمعات التهديداتجمع المعلوماتاستخبارات التهديداتالاستجابة للحوادثتحليل السجلات
GitHubjangeisbauer/gundog

gundog

gundog - الصيد الموجه في Microsoft Defender

عرض المستودع
536منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

gundog

gundog - صيد موجه قائم على PowerShell في Microsoft 365 Defender

Gundog يوفر لك صيدًا موجهًا في Microsoft 365 Defender. خاصة (إن لم يكن فقط) لتنبيهات البريد الإلكتروني ونقاط النهاية في الوقت الحالي.

نص بديل

الوظائف

تقوم بتقديم AlertID (قد تتلقاه عبر إشعار البريد الإلكتروني) وسيقوم gundog بعد ذلك بالبحث عن أكبر قدر ممكن من البيانات المرتبطة. لا يمنحك مرونة الصيد المتقدم كما في البوابة، لكنه سيعطيك نظرة عامة سريعة وأولية على التنبيه، جميع الكيانات المرتبطة، وبعض الإثراء.

جميع عمليات الصيد التي يقوم بها تستند إلى الطابع الزمني للتنبيه – لذلك نهتم فقط بالأحداث التي تسبق التنبيه أو تليه بفترة قصيرة.

كما يوفر لك كائنات PowerShell لكل كيان قام بالصيد من أجله – مثل $Network لكل ما وجده مرتبطًا بهذا التنبيه في جدول DeviceNetworkEvents في Microsoft 365 Defender.

يقدم gundog أيضًا بعض الميزات الأخرى التي تجعل حياتك أسهل:

  • افتراضيًا، يتم عرض البيانات الأكثر صلة فقط (هذه هي الطريقة)
  • يمنحك السياق أينما أمكن: آخر عمليات تسجيل الدخول إلى AAD وعنوان AAD الخاص بالمستخدم
  • يمكن تصفية اتصالات الشبكة تلقائيًا لعرض الاتصالات الأكثر صلة فقط (التخلص من الاتصالات بـ Office 365 مثلاً)
  • يتم إثراء اتصالات الشبكة بالموقع الجغرافي (الدولة والمدينة)
  • في قسم المتغيرات يمكنك بسهولة تعديل معظم المعلمات مثل الإطار الزمني للصيد المتقدم لكل استعلام
  • بالإضافة إلى ذلك، يبحث عن مؤشرات الاختراق (IOCs) في خدمات أخرى مثل abuse.ch وurlscan.io أو ip-api.com. أطلب منك التقدم بطلب للحصول على خدماتهم المدفوعة إذا كنت تستخدمها تجاريًا.

بعد التقييمات الأولى باستخدام gundog، يمكنك المتابعة في البوابة للتعمق أكثر في جحر الأرنب.

لا تتردد في توسيع gundog وإرسال طلبات السحب! للحصول على أفضل تجربة سايكدلية، استخدم سمة Dracula في Windows Terminal مع gundog.

الاستخدام السريع

root@kitploit:~
mandatory parameters:

- TenantID
- ClientID
- ClientSecret

Optional parameters:

- forgetIncidents

(Background: the first thing gundog is doing is to query all incidents and alerts from the incident API from the last 30 days. These are 
saved to a global variable. If you restart gundog, it will not query all incidents again, unless you set forgetIncidents to true.)

المتطلبات

سجل تطبيقًا جديدًا في AAD وامنحه الأذونات التالية: (كيفية تسجيل تطبيق)

root@kitploit:~
Microsoft Graph

- Directory.Read.All
- IdentityRiskEvent.Read.All
- IdentityRiskyUser.Read.All
- SecurityEvents.Read.All
- User.Read

Microsoft Threat Protection

- AdvancedHunting.ReadAll
- Incident.Read.All

Windows Defender ATP

- AdvancedQuery.Read.All
- Alert.Read.All
- File.Read.All
- Ip.Read.All
- Url.Read.All
- User.Read.All
- Vulnerability.Read.All

لمزيد من المعلومات، قم بزيارة: https://emptydc.com/2021/02/25/gundog/

تنزيل الأداة