
ThreatHound
أداة آلية لصيد التهديدات والاستجابة للحوادث لسجلات أحداث ويندوز مع تكامل قواعد سيغما، والكشف في الوقت الفعلي، وتحليل الأدلة الجنائية.

أداة آلية لصيد التهديدات والاستجابة للحوادث لسجلات أحداث ويندوز مع تكامل قواعد سيغما، والكشف في الوقت الفعلي، وتحليل الأدلة الجنائية.

Restrict Content <= 3.2.7 - تسريب معلومات عبر ملف سجل قديم

Cloud Templates & Patterns collection <= 1.2.2 - كشف معلومات حساسة عبر ملف السجل

A Simple Ransomware Vaccine

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

تحليل سجلات Citrix NetScaler للتحقق من علامات استغلال CVE-2023-4966

جامع بيانات القياس عن بُعد (إثبات مفهوم) لنشاط عميل LDAP في ويندوز عبر ETW، يسجّل أحداثًا منظمة في عارض الأحداث (Event Viewer) مع محلل Sentinel…

يكتشف مؤشرات البرامج الضارة المعتمدة على PowerShell من سجلات الأحداث ويقوم بتحليل ثابت لسكربتات PowerShell لتحديد النشاط الخبيث.

RedEye هي أداة تحليل مرئي تدعم عمليات الفريقين الأحمر والأزرق.

يوفر مشروع OWASP SecureTea حلاً أمنياً شاملاً للأجهزة المختلفة (أجهزة الكمبيوتر الشخصية / الخوادم / أجهزة إنترنت الأشياء).

سكربت Corelight@Home


محلل حزم سطر أوامر لالتقاط حركة مرور الشبكة وتصفيتها وتحليلها. يدعم فحص الحزم المباشر ومعالجة ملفات التتبع دون اتصال باستخدام تصفية قائمة على BPF…

محلل حزم من سطر الأوامر لالتقاط حركة الشبكة وفحصها. يدعم الالتقاط المباشر للحزم والتحليل دون اتصال مع ترشيح قوي، وفك تشفير البروتوكولات، والإخراج إلى…


كشف إطار عمل Manjusaka C2

صيد KQL لـ WinRAR CVE-2023-38831

يحتوي هذا المستودع على قواعد Velociraptor artifact وChainsaw للمساعدة في اكتشاف نشاط Microsoft Remote Access VPN.