
Zeek-Intelligence-Feeds
موجزات استخبارات تهديدات مجمّعة بتنسيق Zeek مع مؤشرات مدمجة من مصادر عامة ومنتقاة للكشف المستمر عن التهديدات عبر أنظمة IDS والشبكة.

موجزات استخبارات تهديدات مجمّعة بتنسيق Zeek مع مؤشرات مدمجة من مصادر عامة ومنتقاة للكشف المستمر عن التهديدات عبر أنظمة IDS والشبكة.

Sigma rules from Joe Security

مجموعة منسقة من قواعد الكشف ومؤشرات الاختراق (IOCs) مستخرجة من مهام DFIR وتحليلات البرمجيات الخبيثة لدعم اصطياد التهديدات والاستجابة للحوادث وكشف…

مستودع لنشر قواعد الكشف للعموم

مجموعة من لغة معالجة البحث (SPL) الخاصة بـ Splunk لصيد التهديدات باستخدام CrowdStrike Falcon

موطن لمحتوى الكشف طوّره فريق delivr.to

Some Threat Hunting queries useful for blue teamers

Default Detections for EDR

Purpleteam scripts simulation & Detection - trigger events for SOC detections

POC مبني على ETW لتحديد استدعاءات النظام المباشرة وغير المباشرة

يحتوي هذا المستودع على عناصر تكميلية تشمل IOCs والتوقيعات التي تمت مناقشتها في منشورات مدونة Huntress ووسائل الإعلام الأخرى.

أداة صغيرة للتجريب مع IOCs الناتجة عن أحداث Imageload

Detection rule validation

مستودع استعلامات KQL مُركّز على اصطياد التهديدات وكشفها لـ Microsoft Sentinel وMicrosoft XDR (المعروف سابقًا باسم Microsoft 365 Defender).

Slides and materials from conference presentations

Slides from various conference talks

هذه الصفحة هي نتاج بحث عملي مستمر حول تقنيات وأدوات الهجمات المتقدمة على لينكس، وكشفها، والتحليل الجنائي.

مكتبة بايثون لتحليل وتحويل قواعد Sigma إلى استعلامات (وأي شيء آخر يمكنك تخيله)