
detection-defense-library
Referenz für Detection Engineering, die Windows-, Cloud-, Container-, Identity- und ICS-Angriffsklassen auf Sigma-Regeln, Trust-Boundary-Modelle,…
Tools für Log-Parsing, SIEM, zentralisierte Protokollierung, forensische Zeitachsen und Security-Event-Korrelation.

Referenz für Detection Engineering, die Windows-, Cloud-, Container-, Identity- und ICS-Angriffsklassen auf Sigma-Regeln, Trust-Boundary-Modelle,…

Technische Analyse und defensive Abschwächung für eine WordPress-Core-Pre-Auth-XSS-zu-RCE-Kette, einschließlich Sanitizer-Bypass, DOM-Clobbering,…

Technische Dokumentation und Analyse von PrintNightmare (CVE-2021-1675 / CVE-2021-34527), einschließlich RCE/LPE-Ausnutzung, Erkennung über…

Ein kuratiertes Portfolio, das meine SOC-Untersuchungen, Threat-Hunting-Projekte, DFIR-Labs, Detection Engineering, technische Blogs und…

Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung…

Live-Recon und Posture-Auditing für KI-Agenten-Infrastrukturen: scannt MCP-Konfigurationen, Session-Logs und APIs nach Secrets, vergifteten Katalogen…

React2Shell(CVE-2025-55182) Schwachstellen-basierte Angriffsszenarien werden nachgestellt, und Vorfälle werden mithilfe von Wazuh/Sysmon/Coraza…

Leichtgewichtiger Web-Angriffsmonitor. Ein Go-Binary + SQLite. Kein OSSEC, keine WAF.

Schreibgeschützter PowerShell-Sicherheitsauditor für Windows-Endpunkte und -Server: prüft die Defender-Konfiguration, den Patch-Status,…

Isoliertes AD/Linux-Angriffslabor: CVE-2007-2447 über Metasploit ausgenutzt, mit Wazuh SIEM erkannt, auf MITRE ATT&CK (T1190, T1059) abgebildet

Praktische Fallstudien zur Informationssicherheit: Bereitstellung von SIEM Wazuh und Ausnutzung von CVE-2021-41773

DShield Sensor Log Collection with ELK

Open-Source-Security-Operations-Center mit KI-Unterstützung — Alert-Fusion, Purple-Team-Übungen, agentengestützte Triage, MITRE-ATT&CK-Untersuchung.…

Ruft kontinuierlich Key-Transparency-Log-Updates ab und verifiziert diese kryptografisch, pflegt eine kondensierte Präfix- und Log-Baumansicht und…

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

Pipeline zur Erstellung und Verteilung von Community-Erkennungssignaturen für YARA, Suricata, Snort und Sigma

Der intelligente Prozesslebenszyklus aktiver Cyber-Verteidiger

Bereinigtes Windows-Sicherheitslabor, das Active-Directory-Verwaltung, Host- und Netzwerkerkennung sowie mehrschichtige Eindämmung von CVE-2021-34527…