Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Threat-Hunting — Kuratierte Sammlung von Threat Hunting- und Erkennungsabfragen für CrowdStrike Falcon (CQL) und Microsoft Defender XDR (KQL), zugeordnet zu MITRE ATT&CK-Techniken, um APT-Verhalten, Persistenz, seitliche Bewegungen und C2-Aktivitäten aufzudecken. | Kitploit
Tools/GitHubGitHub/a2awais/threat-hunting
AufklärungInformationsbeschaffungBedrohungsanalyseEinbruchserkennungLernen & BildungIncident ResponseLog-Analyse
GitHuba2awais/threat-hunting

Threat-Hunting

Kuratierte Sammlung von Threat Hunting- und Erkennungsabfragen für CrowdStrike Falcon (CQL) und Microsoft Defender XDR (KQL), zugeordnet zu MITRE ATT&CK-Techniken, um APT-Verhalten, Persistenz, seitliche Bewegungen und C2-Aktivitäten aufzudecken.

Repository anzeigen
809vor 8 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Threat-Hunting | Detection Engineering

Sammlung von Threat-Hunting- und Erkennungsabfragen für:

  • CrowdStrike Falcon (mit CQL – CrowdStrike Query Language)
  • Microsoft Defender XDR (mit KQL – Kusto Query Language)

Ziel ist es, verdächtige Prozesse, anomales Netzwerkverhalten, Living-off-the-Land-Binaries (LOLBins), Persistenzmechanismen, Credential Access, laterale Bewegung, C2-Aktivität und potenzielle APT-Verhaltensweisen aufzudecken. Alle sind, wo möglich, auf MITRE ATT&CK-Techniken abgebildet.

Die Abfragen werden basierend auf aktuellen Threat-Intelligence-Berichten, neuen Kampagnen und realen Beobachtungen aktualisiert.

Was enthalten ist

  • /CrowdStrike/ → CQL-Abfragen für Falcon Insight / LogScale / Next-Gen SIEM Hunting
  • /KQL/ → KQL-Abfragen für Microsoft Defender for Endpoint, Defender XDR und Sentinel

Die meisten Abfragen enthalten:

  • MITRE ATT&CK-Zuordnung
  • Kurze Kommentare zum Anwendungsfall
  • Einstellbare Parameter (Zeitfenster, Schwellenwerte, Ausschlüsse)

Lizenz

Kostenlos nutzbar/modifizierbar/teilbar (Namensnennung erwünscht).

Mit ❤️ gemacht von Awais Munir

Fragen? Eröffnen Sie ein Issue oder kontaktieren Sie mich auf LinkedIn.

Tool herunterladen