
content-packs
حزم المحتوى لـ Eventum

حزم المحتوى لـ Eventum

تتبع كل متغير بيئة في الصدفة إلى ملفه وسطر مصدره بدقة. دقق في إعدادات الصدفة بحثًا عن إدخالات ميتة، ومكررات، وملفات يتيمة عبر zsh وbash على macOS…

MDE/MDI Defender setup for Ludus


مختبر SOC قابل للتكرار للكشف عن CVE-2024-4577 والاستجابة له

مستودع مركزي لعينات البرامج الضارة، واستخبارات التهديدات، وIOCs، وسجلات أدوات الأمن لدعم أبحاث التهديدات وسير عمل الاستجابة للحوادث.

مجموعة تحليل حركة مرور الشبكة المعبأة في حاويات تستقبل PCAP وسجلات Zeek وتنبيهات Suricata للتطبيع الآلي والإثراء والربط عبر OpenSearch Dashboards…

Malcolm هي مجموعة أدوات قوية وسهلة النشر لتحليل حركة المرور على الشبكة، وتستخدم لالتقاط حزم البيانات الكاملة (ملفات PCAP) وسجلات Zeek وتنبيهات…

دليل شامل لتحليل حوادث مركز عمليات الأمن (SOC) والبحث عن التهديدات، يستهدف تصعيد الامتيازات في Microsoft SharePoint (CVE-2023-29375) باستخدام سجلات…

يسمح التفويض غير السليم في خدمات شهادات Active Directory (AD CS) لمهاجم مُصرَّح له برفع الامتيازات عبر الشبكة.

واجهة ويب Strelka لإرسال الملفات وتحليلها

مختبر كشف Sentinel لسلاسل هجمات MCP: سرقة رموز SSRF عبر CVE-2026-26118، تسميم الأدوات، استخراج البيانات عبر الخوادم، واستغلال الهوية بعد الاختراق.…

تحليل، تصفية، وتصور سجلات Suricata eve.json باستخدام أدوات CLI للتنبيهات، التدفقات، DNS، والحمولات. يتضمن برنامجًا تعليميًا لتعلم Suricata واختبار…

بعض استعلامات الصيد الخاصة بي بـ KQL

يحوّل قواعد اكتشاف Sigma إلى استعلامات OpenSearch Lucene وPPL، بما في ذلك قواعد مراقبة التنبيهات ودعم الارتباط لسير عمل اكتشاف SIEM.

🐍 ماسح YARA و IOC عالي الأداء ومتعدد الخيوط

لوحة تحكم أمان زمن التشغيل لمضيف واحد تعتمد على eBPF — وكيل Go + SvelteKit. شجرة عمليات حية، وخريطة شبكة، وتنبيهات قائمة على القواعد لمضيفات Linux…

تعيين بيانات Corelight أو Zeek إلى سجلات Elastic Common Schema