Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
threat-hunting-guide — Strukturierter Leitfaden für Threat Hunting mit Zeek-Logs, ausgerichtet am MITRE ATT&CK-Framework zur proaktiven Erkennung von Angreifer-Taktiken und -Techniken. | Kitploit
Tools/GitHubGitHub/corelight/threat-hunting-guide
NetzwerksicherheitBedrohungsanalyseEinbruchserkennungPapers & ForschungLernen & BildungKuratierte RessourcenLernpfade & Kurse
GitHubcorelight/threat-hunting-guide

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

threat-hunting-guide

Strukturierter Leitfaden für Threat Hunting mit Zeek-Logs, ausgerichtet am MITRE ATT&CK-Framework zur proaktiven Erkennung von Angreifer-Taktiken und -Techniken.

Repository anzeigen
60135vor 4 JahrenVon Kitploit geprüft
Teilen

Corelight Threat Hunting Guide (Arbeitskopie)

Dieses Repository dient als Arbeitsgrundlage für den Corelight Threat Hunting Guide. Der hier gepflegte Text wird regelmäßig durch Lektorat, Layout und Grafikdesign geführt und anschließend als PDF-Datei veröffentlicht und von der Corelight, Inc. („Corelight“) vertrieben. Es gibt keinen festen Zeitplan für diese Schritte, aber in der Vergangenheit erschien etwa alle sechs bis zwölf Monate eine neue Ausgabe.

Wenn Sie die aktuellste Version des Corelight Threat Hunting Guide wünschen, finden Sie diese hier.

Die PDF-Version ist eine Momentaufnahme des Inhalts zum Zeitpunkt der Veröffentlichung und muss nicht den gesamten Inhalt dieses Repositorys enthalten.

Das Kleingedruckte / Lizenz

Dieses Werk wird von Corelight und Mitgliedern der Corelight-Community gepflegt. Obwohl es auf das Zeek-Projekt und Zeek-Logs verweist, ist es nicht Teil des Zeek-Projekts (auch wenn jedes Mitglied der Zeek-Community gerne hier mitwirken kann).

Das gesamte Werk steht unter der Creative-Commons-Lizenz „Namensnennung – Nicht-kommerziell – Weitergabe unter gleichen Bedingungen“. Bitte lesen Sie diese Lizenz, verstehen Sie sie und entscheiden Sie, ob Sie ihr zustimmen, bevor Sie entscheiden, ob Sie zu diesem Projekt beitragen möchten. Wenn Sie zum Projekt beitragen, stimmen Sie den Lizenzbedingungen zu.

Corelight, Inc. ist Eigentümerin des hier vorliegenden Werks, und es wird für Corelight-Marketingzwecke verwendet (z. B. Webinare, gedrucktes Begleitmaterial, Website-Texte). Jegliche Inhalte, die Sie hier beisteuern, können für diese Zwecke verwendet werden. Diese Inhalte dürfen von keiner anderen Organisation als der Corelight, Inc. für kommerzielle Zwecke genutzt werden.

Corelight, Inc. behält sich das Recht vor, Mitwirkende, die in der Datei CREDITS in diesem Repository aufgeführt sind, frei anzuerkennen und ihre Beiträge, ihr Abbild und ihren Namen von GitHub elektronisch und in gedruckter Form zu veröffentlichen. Wenn Sie für Ihre Beiträge anerkannt werden möchten, tragen Sie bitte Ihren Namen in die ein.

CREDITS-Datei

Die hier enthaltenen Inhalte dürfen frei geteilt werden.

Corelight, Inc. behält sich die redaktionelle Kontrolle über die hier enthaltenen Inhalte vor. Alle Beiträge werden überprüft, aber Corelight behält sich das Recht vor:

  • einen Beitrag unverändert anzunehmen
  • einen Beitrag vor oder nach der Annahme zu bearbeiten
  • einen Beitrag abzulehnen

Die Menschen, aus denen Corelight besteht, sind jedoch genau das: Menschen. Wir teilen diese Inhalte mit der Welt, weil wir uns eine Beteiligung der Community wünschen. Wir möchten, dass unsere Kunden und Mitglieder der Zeek-Community uns mitteilen, wenn etwas fachlich ungenau ist oder eine bestimmte Bedrohungsjagd in ihrem Netzwerk oder in einem bestimmten Umfang nicht funktioniert, denn diese Informationen kommen allen zugute, die diesen Leitfaden in Zukunft lesen.

So können Sie mitwirken

Es gibt zwei Hauptwege, um mitzuwirken:

  • Das Repository forken, Änderungen vornehmen und diese Änderungen über einen Pull Request an unser Repository zurücksenden
  • Ein Issue eröffnen, um auf Probleme mit den Inhalten hinzuweisen oder Änderungs- bzw. Ergänzungsvorschläge zu unterbreiten

Wo möglich, sollten Beiträge am MITRE-ATT&CK-Framework ausgerichtet sein. Jede ATT&CK-Taktik (Ziel oder Phase) ist in einem eigenen Ordner abgelegt, nummeriert mit den von MITRE vergebenen Nummern. In jedem Taktik-Ordner befindet sich eine Datei für jede Technik. Technikdateien sollten ein Präfix haben, das der von MITRE vergebenen Techniknummer entspricht.

Inhaltsverzeichnis

Abschnitt
Einführung
TA0001: Initial Access
TA0002: Execution
TA0003: Persistence
TA0005: Defense Evasion
TA0006: Credential Access
TA0007: Discovery
TA0008: Lateral Movement
TA0009: Collection
TA0010: Exfiltration
TA0011: Command and Control

Formatierungs-/Stilempfehlungen

EmpfehlungMarkdownErgebnis
Lognamen sollten als Monospace-Text formatiert und über den Lognamen referenziert werden, nicht über den Dateinamen auf der FestplattePrüfen Sie im `conn`-Log...Prüfen Sie im conn-Log...
Feldnamen sollten ebenfalls als Monospace-Text formatiert werdenDas Feld `cookie` kann manchmal einen Benutzernamen enthalten...Das Feld cookie kann manchmal einen Benutzernamen enthalten...
Wertliterale sollten ebenfalls als Monospace-Text formatiert werdenWenn die Anzahl der Bytes `532` beträgt, dann...Wenn die Anzahl der Bytes 532 beträgt, dann...
Tool herunterladen