Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ThreatHunting — تطبيق Splunk مرتبط بمصفوفة MITRE ATT&CK لتوجيه عمليات صيد التهديدات الخاصة بك | Kitploit
أدوات/GitHubGitHub/olafhartong/threathunting
موجزات ومجمعات التهديداتجمع المعلوماتاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادث
GitHubolafhartong/threathunting

ThreatHunting

تطبيق Splunk مرتبط بمصفوفة MITRE ATT&CK لتوجيه عمليات صيد التهديدات الخاصة بك

عرض المستودع
1.2k179منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Logo

ThreatHunting | تطبيق Splunk مرتبط بـ MITRE ATT&CK لتوجيه عمليات صيد التهديدات

license Maintenance GitHub last commit Arsenal Arsenal Twitter

هذا تطبيق Splunk يحتوي على العديد من لوحات المعلومات وأكثر من 130 تقريراً ستسهل مؤشرات الصيد الأولية للتحقيق.

من الواضح أنك بحاجة إلى إدخال بيانات Sysmon في Splunk، يمكنك العثور على تكوين جيد هنا

ملاحظة: هذا التطبيق ليس رصاصة سحرية، سيتطلب ضبطاً وعمل تحقيقي حقيقي ليكون فعالاً حقاً في بيئتك. حاول أن تصبح صديقاً مقرباً لمشرفي الأنظمة لديك. سيكونون قادرين على شرح الكثير من المؤشرات المكتشفة مبدئياً.

الفضل الكبير يعود لـ MITRE لإنشاء إطار ATT&CK!

سيكون تقديم طلبات السحب / تذاكر المشكلات والإضافات الجديدة موضع تقدير كبير!

Mitre ATT&CK

أسعى لربط جميع عمليات البحث بإطار ATT&CK. يتم العثور على تصدير حالي لـ ATT&CK Navigator لجميع التكوينات المرتبطة هنا ويمكن عرضه هنا Mapping

الإجراءات المطلوبة بعد النشر

  • اتبع جميع الخطوات في صفحة "حول" في التطبيق، وتأكد من استيفاء جميع المتطلبات.
  • تأكد من وجود فهرس threathunting على indexers الخاصة بك
  • قم بتحرير الماكرو لتناسب بيئتك > https://YOURSPLUNK/en-US/manager/ThreatHunting/admin/macros (تأكد من أن sourcetype صحيح)
  • يتم شحن التطبيق بدون ملفات بحث القائمة البيضاء (whitelist lookup files)، ستحتاج إلى إنشائها بنفسك. هذا حتى لا تقوم بالكتابة فوقها عن طريق الخطأ عند ترقية التطبيق.
  • قم بتثبيت ملفات CSV الخاصة بالبحث أو أنشئها بنفسك، ملفات CSV الفارغة موجودة هنا

يمكن العثور على دليل خطوة بخطوة كتبه كيرتار أوزا بلطف هنا

الاستخدام

يمكن العثور على شرح أكثر تفصيلاً لجميع الوظائف هنا أو في منشور المدونة هذا

تنزيل الأداة