
DeTTECT
كشف التكتيكات والتقنيات والتهديدات القتالية

كشف التكتيكات والتقنيات والتهديدات القتالية

مستودع لتخزين استعلامات KQL كجزء من جهودي في 100 يوم من KQL.

مستشعر شبكة Spip مكتوب بلغة Go

أداة تطوير جوال شاملة للعوامل والبشر - التحكم في أجهزة محاكاة iOS وأجهزة محاكاة Android والأجهزة الحقيقية من لوحة تحكم واحدة وواجهة سطر أوامر

أداة كشف مستقلة قائمة على SIGMA لسجلات EVTX وAuditd وSysmon على لينكس.

DECeption with Evaluative Integrated Validation Engine (DECEIVE): Let an LLM do all the hard honeypot work!

مختبر Splunk SIEM لمحاكاة وكشف استغلال CVE-2021-34527 (PrintNightmare) باستخدام Sysmon وسجلات أحداث Windows وقواعد كشف SPL المخصصة.

ابحث وطارد بسرعة عبر الأدلة الجنائية لنظام ويندوز

🍯 T-Pot - منصة متعددة الهونيبوت الكل في واحد 🐝

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

أداة متعددة الخيوط لتوليد الجدول الزمني لتحقيقات سجلات أحداث ويندوز وأداة صيد التهديدات مع دعم كامل لقواعد Sigma، وتنتج جداول زمنية بصيغ CSV/JSON…

مختبر أمني لنظام Windows مُنقّى يعرض إدارة Active Directory، واكتشاف المضيفين والشبكة، والتخفيف متعدد الطبقات لثغرة CVE-2021-34527.

يكتشف حسابات المدير الخفية في ووردبريس عبر مؤشرات قابلة للتهيئة وأساليب استدلالية، ثم يزيل الحسابات المحددة من خلال تنظيف محمي ومُسجَّل. لا يزيل…

مشروع CY376 للفريق الأزرق — pfSense DMZ وSuricata IDS/IPS وتحصين آلي للمضيف ضد CVE-2014-6271

ضوابط أمنية تشغيلية بضمانات جنائية

التحقيق في تسجيلات الدخول الضارة إلى Windows من خلال تصور وتحليل سجل أحداث Windows

يدقق إعدادات سجل أحداث Windows وفقًا لإرشادات أفضل الممارسات وقابلية اكتشاف قواعد Sigma، مع تكوين تلقائي للجاهزية لـ DFIR.