
Kuratierte Sammlung von Threat Hunting- und Erkennungsabfragen für CrowdStrike Falcon (CQL) und Microsoft Defender XDR (KQL), zugeordnet zu MITRE ATT&CK-Techniken, um APT-Verhalten, Persistenz, seitliche Bewegungen und C2-Aktivitäten aufzudecken.
Sammlung von Threat-Hunting- und Erkennungsabfragen für:
Ziel ist es, verdächtige Prozesse, anomales Netzwerkverhalten, Living-off-the-Land-Binaries (LOLBins), Persistenzmechanismen, Credential Access, laterale Bewegung, C2-Aktivität und potenzielle APT-Verhaltensweisen aufzudecken. Alle sind, wo möglich, auf MITRE ATT&CK-Techniken abgebildet.
Die Abfragen werden basierend auf aktuellen Threat-Intelligence-Berichten, neuen Kampagnen und realen Beobachtungen aktualisiert.
/CrowdStrike/ → CQL-Abfragen für Falcon Insight / LogScale / Next-Gen SIEM Hunting/KQL/ → KQL-Abfragen für Microsoft Defender for Endpoint, Defender XDR und SentinelDie meisten Abfragen enthalten:
Kostenlos nutzbar/modifizierbar/teilbar (Namensnennung erwünscht).
Mit ❤️ gemacht von Awais Munir
Fragen? Eröffnen Sie ein Issue oder kontaktieren Sie mich auf LinkedIn.