


قاعدة Sigma للكشف عن استغلال CVE-2022-30190 (Follina) عبر أحداث إنشاء عمليات Windows، مما يتيح لفرق SOC تحديد تنفيذ مستندات Office الضارة.

Some Threat Hunting queries useful for blue teamers

** متنازع عليه ** يسمح 7-Zip حتى الإصدار 21.07 على ويندوز بتصعيد الامتيازات وتنفيذ الأوامر عند سحب ملف بامتداد .7z إلى منطقة المساعدة>المحتويات. يحدث…

ماسح الثغرات وتصحيح التخفيف لـ Log4j2 CVE-2021-44228

SECMON هي أداة قائمة على الويب لأتمتة مراقبة أمن المعلومات وإدارة الثغرات الأمنية مع واجهة ويب.

Rip Raw هو أداة صغيرة لتحليل ذاكرة أنظمة لينكس المخترقة.

مكون إضافي لـ Wireshark لاستخدام ETW

أداة محاكاة أحداث Sysmon يمكن استخدامها لمحاكاة الهجمات لتوليد سجلات أحداث Sysmon لاختبار كشف EDR وقواعد الربط من قبل فرق Blue teams.

خطوط أنابيب البيانات الأساسية لكشف التسلل، تحليلات الأمن، وصيد التهديدات

قواعد OpenIOC لتسهيل البحث عن مؤشرات الاختراق

صُمم HonSSH لتسجيل جميع اتصالات SSH بين العميل والخادم.


مستودع يحتوي على جميع المعلومات والبرامج النصية وغيرها المتعلقة بـ CVE-2021-44228

فلتر fail2ban يرصد الهجمات ضد log4j CVE-2021-44228

CVE-2021-44228

مستودع مثال صغير لفحص log4j CVE-2021-44228

ماسح ذكي لـ Log4Shell/Log4j/CVE-2021-44228