
مستودع منسّق لموجزات استخبارات التهديدات، وقوائم مؤشرات الاختراق (IoC)، وقواعد YARA، ومراجع أدوات التحقيق الرقمي والاستجابة للحوادث (DFIR) لدعم الكشف عن التهديدات والاستجابة للحوادث لدى فرق SOC/CERT/CTI.

أقوم بتحديث معظم هذه القوائم بانتظام بعد كل أداة أحللها في مشروع الكلمات المفتاحية للكشف الخاص بي
13cubed - التحقيق في نقاط نهاية Windows 13cubed.com - نقاط نهاية Windows
13cubed - التحقيق في ذاكرة Windows 13cubed.com - ذاكرة Windows
13cubed - التحقيق في أجهزة Linux 13cubed.com - linux
SANS: FOR500
SANS: FOR508
Defensive-security: Linux-live-forensics
@0gtweet - دورة الطب الشرعي: إتقان الطب الشرعي لنظام Windows
@DebugPrivilege : دورة مجانية في تصحيح الأخطاء الجنائي InsightEngineering
التحديات:
tryhackme - SOC lvl 1
tryHackme - SOC lvl 2
letsdefend.io @chrissanders88 - letsdefend.io
بناء الدفاع constructingdefense.com
SANS: SANS555
Xintra: الهجوم والدفاع عن Azure M365
التحديات:
@TheDFIRReport : مختبرات مع سجلات من التقارير الموجودة dfir-labs
@ACEresponder: دورات مع شروحات مفصلة ومختبرات aceresponder.com
@inversecos - مختبرات محاكاة APT: xintra