
crowdstrike-falcon-queries
مجموعة من لغة معالجة البحث (SPL) الخاصة بـ Splunk لصيد التهديدات باستخدام CrowdStrike Falcon

مجموعة من لغة معالجة البحث (SPL) الخاصة بـ Splunk لصيد التهديدات باستخدام CrowdStrike Falcon

كشوفات افتراضية لـ EDR

POC مبني على ETW لتحديد استدعاءات النظام المباشرة وغير المباشرة

أداة صغيرة للتجريب مع IOCs الناتجة عن أحداث Imageload

لوحة تحكم أمان زمن التشغيل لمضيف واحد تعتمد على eBPF — وكيل Go + SvelteKit. شجرة عمليات حية، وخريطة شبكة، وتنبيهات قائمة على القواعد لمضيفات Linux…

دفاع ذكاء اصطناعي للإنتاج بحماية من 7 طبقات: قيود رياضية، وصول قائم على قدرات الكائنات، إجماع O2 موزّع، أخلاقيات SVETILO. أول دفاع مفتوح المصدر ضد…

يؤتمت التحليل الجنائي لذاكرة Windows وسير عمل DFIR عبر MemProcFS: فحص YARA/ClamAV، وكشف شذوذ العمليات، واستخراج الآثار والسجلات.

كاشف شذوذ الشبكة الذي يراقب الحزم الخام لتحديد نشاط فحص المنافذ في الوقت الفعلي، مع تحكّم مرن في مدد الالتقاط وإخراج قائمة المنافذ المباشرة.

محرك شبكة مفتوح المصدر لأنظمة IDS/IPS/NSM لفحص حركة المرور في الوقت الفعلي، واكتشاف ومنع التسلل، وتحليل البروتوكولات، ومطاردة التهديدات المبنية على…

تعداد السمات المختلفة لعمليات ويندوز كوسيلة مساعدة في صيد التهديدات

أداة تحليل سجلات أساسية لكشف السفر المستحيل عبر المعلومات الجغرافية لعناوين IP

كناري مصمَّم لتقليل الأثر الناتج عن بعض الجهات الفاعلة في برمجيات الفدية (Ransomware).

برنامج تشغيل مراقب وحدة التحكم هو برنامج تشغيل تصفية بوضع النواة يعتمد على إطار عمل KMDF، ويلتقط عمليات الإدخال/الإخراج السريعة (Fast I/O) المحددة…

يشغّل عوامل تصفية مخصصة على Elasticsearch ويُطلق تنبيهات عند التطابق

خدمة Microsoft Windows لتوفير بيانات القياس عن بُعد حول تغييرات صفحات ذاكرة الملفات التنفيذية في Windows لتسهيل اكتشاف التهديدات

حزمة Bro لتحديد الاتصالات المندفعة (كميات كبيرة من البيانات وتنتقل بسرعة).

تطبيق Splunk لدمج وتحليل بيانات كشف الشبكة من Corelight، مما يتيح البحث عن التهديدات في الوقت الفعلي والاستجابة للحوادث.

DNS Dashboard لاصطياد وتحديد أنماط الـ Beaconing