
pySigma-backend-opensearch
يحوّل قواعد اكتشاف Sigma إلى استعلامات OpenSearch Lucene وPPL، بما في ذلك قواعد مراقبة التنبيهات ودعم الارتباط لسير عمل اكتشاف SIEM.

يحوّل قواعد اكتشاف Sigma إلى استعلامات OpenSearch Lucene وPPL، بما في ذلك قواعد مراقبة التنبيهات ودعم الارتباط لسير عمل اكتشاف SIEM.

واجهة سطر الأوامر Sigma المبنية على pySigma

يبحث عن تنزيلات البرمجيات الخبيثة المحتملة واستدعاءات النطاقات المشبوهة عبر أدوات Windows LOLBins الشائعة باستخدام قواعد YARA ووحدات التليمترية من…

Rules generated from our investigations.

ابحث وطارد بسرعة عبر الأدلة الجنائية لنظام ويندوز

Just a git repo for the sleepmask detection rule i found in https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-…

تهيئة Docker لإعداد Canarytokens الخاصة بك بسرعة.

مجموعة محدَّثة باستمرار من مؤشرات الاختراق (IOCs) الخاصة باستخبارات التهديدات، بما في ذلك قواعد YARA، لاكتشاف وتتبُّع حملات البرمجيات الخبيثة.

A repository of sysmon configuration modules

غلاف ثنائي بسيط لـ DNS canarytokens.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

كشف التكتيكات والتقنيات والتهديدات القتالية

ماسح ضوئي متعدد المحركات للبرمجيات الخبيثة على Linux بخمس مراحل كشف (MD5، نمط HEX، YARA، ClamAV، إحصائية)، مع مراقبة inotify في الوقت الفعلي، وعزل،…

توثيق وسكربتات لتمكين سجلات أحداث Windows بشكل صحيح.

استعلامات الكشف والاستجابة الجاهزة للإنتاج لـ osquery

مستودع لقواعد كشف سيجما الخاصة بي.

Collection of private Yara rules.

يكتشف تذاكر Kerberos المزورة عن طريق تفريغ بيانات الجلسة والتذاكر، وتقييم الشذوذ، وإنشاء مؤشرات سجل أحداث Windows للاستجابة للحوادث القائمة على SIEM.