
securityonion
منصة مراقبة أمنية مفتوحة المصدر لصيد التهديدات، وكشف التسلل، وإدارة السجلات، والاستجابة للحوادث، وتوفير الرؤية على نقاط النهاية، مع نظام SIEM مدمج…

منصة مراقبة أمنية مفتوحة المصدر لصيد التهديدات، وكشف التسلل، وإدارة السجلات، والاستجابة للحوادث، وتوفير الرؤية على نقاط النهاية، مع نظام SIEM مدمج…

يكتشف هجمات تسريب السياق في LLM عبر تدريب مسبارات سلوك خفيفة الوزن على الاحتمالات اللوغاريتمية، مع خطوط كشف vLLM دون اتصال/على الخادم.

وحدة نواة لينكس تستخدم Kprobes لكشف وتحييد استغلالات CVE-2024-1086 الخاصة بتحرير الكومة المزدوج (heap double-free) عبر تتبع الفجوة الزمنية وإبطال…

A curated portfolio showcasing my SOC investigations, threat hunting projects, DFIR labs, detection engineering, technical blogs, and cybersecurity…

التباين المحلي ذاتي المرجع لكشف تسميم المعرفة في التوليد المعزّز بالاسترجاع

مكتبة بسيطة لمكافحة الغش للتطبيقات التي تستخدم ++C على ويندوز. #PastedProtection

SOC بالذكاء الاصطناعي قابل للاستضافة الذاتية يدمج تنبيهات الأمان، ويقوم بالفرز التلقائي عبر الذكاء الاصطناعي الوكيلي، ويجري تحقيقات MITRE ATT&CK،…

منصة تحقيق واستجابة شبكية تعمل دون اتصال أولاً (Offline-first) لنظام Windows. تحوّل ملف pcap أو التقاطًا مباشرًا إلى حكم جنائي رقمي كامل — قصة…

بوابة أمان وقت التشغيل لوكلاء الذكاء الاصطناعي: تصادق تشفيريًا على استدعاءات الأدوات، وتفرض السياسات، وتعزل التنفيذ في بيئة رملية، وتسجّل مسارات…

يحلل الحالات الداخلية لنماذج LLM وأكثر من 100 ميزة من ميزات الانتباه/الاحتمالات لتدريب مصنفات تكتشف هجمات تسميم المستندات في أنظمة RAG.

قواعد Suricata لكشف الشذوذ في الشبكة

طوّر، وتحقق من صحة، وانشر قواعد كشف SIEM لمنصة Elastic Security، مع أدوات Python CLI، وتحليل KQL، وتكامل مع Kibana، واستعلامات صيد تهديدات مُعبأة.


مجموعة من استعلامات KQL

تكوين متقدم لـ Sysmon وفقًا لإطار MITRE ATT&CK، يركز على اكتشاف معظم التقنيات لكل مصدر بيانات في MITRE ATT&CK، وتوفير رؤية لأحداث الأدلة الجنائية…

ماسح ضوئي متعدد المحركات للبرمجيات الخبيثة على Linux بخمس مراحل كشف (MD5، نمط HEX، YARA، ClamAV، إحصائية)، مع مراقبة inotify في الوقت الفعلي، وعزل،…

استعلامات الكشف والاستجابة الجاهزة للإنتاج لـ osquery

يكتشف تذاكر Kerberos المزورة عن طريق تفريغ بيانات الجلسة والتذاكر، وتقييم الشذوذ، وإنشاء مؤشرات سجل أحداث Windows للاستجابة للحوادث القائمة على SIEM.