
KQL-Hunting_and_Detection-Queries
بعض استعلامات الصيد الخاصة بي بـ KQL

بعض استعلامات الصيد الخاصة بي بـ KQL

مستشعر شبكة Spip مكتوب بلغة Go

ضوابط أمنية تشغيلية بضمانات جنائية

كاشف روتكيت لينكس يعتمد على eBPF باستخدام تحليل متعدد القنوات عبر الرؤى (sched_switch, NMI, /proc) لكشف DKOM والتلاعب بنقاط التتبع وإخفاء العمليات مع…

تحليل الجدول الزمني DFIR لنظام macOS — عارض يعتمد على SQLite لملفات CSV وTSV وXLSX وEVTX وPlaso و$MFT و$J مع AI Artifacts وAI Secret Hunt وفحص…

ملف تقني حول هجوم سلسلة التوريد PolinRider المرتبط بكوريا الشمالية، يوثّق حقن حمولات جافاسكريبت مبهمة، التلاعب بسجل git، البنية التحتية للقيادة…

مجموعة أدوات الصندوق الرملي للأجهزة

تم تطبيق FLARE floss على جميع العينات المفكوكة والمفرّغة في Malpedia، مع معالجة مسبقة للاستخدام لاحقًا.

منصة مفتوحة لاستخبارات التهديدات السيبرانية

MISP (البرنامج الأساسي) - منصة مفتوحة المصدر لاستخبارات التهديدات والمشاركة

منصة استخبارات تهديدات قابلة للتوسع تُثري المؤشرات والملفات باستخدام أكثر من 200 محلل، مع واجهة مستخدم رسومية مدمجة، وواجهة REST API، وسير عمل آلي…

قاعدة بيانات توقيعات YARA ومؤشرات الاختراق (IOC) للماسحات الضوئية والأدوات الخاصة بي

إطار عمل الطب الشرعي للاستجابة للحوادث

صندوق تحليل برمجيات خبيثة قائم على بايثون يتكامل مع Sysinternals Procmon لجمع وتحليل والإبلاغ عن مؤشرات وقت التشغيل تلقائيًا مع فحص YARA وتوليد IOCs.

ماسح ضوئي قائم على IOC و YARA للكشف عن مؤشرات الاختراق عبر تعبير منتظم لاسم الملف، تواقيع YARA، مطابقة التجزئة، وفحوصات الاتصال الخلفي لـ C2 على نقاط…

محرك استيعاب ومعالجة البرامج الضارة/مؤشرات الاختراق

Advanced Phishing Protection: Suricata rulesets open and free

TIH هي أداة استخباراتية تساعدك في البحث عن مؤشرات الاختراق (IOCs) عبر العديد من التغذيات الأمنية المتاحة للعموم وبعض واجهات برمجة التطبيقات المعروفة.…