Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SentinelOne-ATTACK-Queries — MITRE ATT&CK zugeordnete Abfragen für SentinelOne Deep Visiblity | Kitploit
Tools/GitHubGitHub/keyboardcrunch/sentinelone-attack-queries
DefensivwerkzeugeBedrohungsanalyseEinbruchserkennungLog-Analyse
GitHubkeyboardcrunch/sentinelone-attack-queries

SentinelOne-ATTACK-Queries

MITRE ATT&CK zugeordnete Abfragen für SentinelOne Deep Visiblity

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
9620vor 5 JahrenVon Kitploit geprüft

ATT&CK-zugeordnete SentinelOne-Abfragen

MITRE ATT&CK zugeordnete Abfragen für SentinelOne Deep Visiblity

Eingestellt

Dieses Projekt wurde durch das Repository SentinelOne-Queries ersetzt, das auf gemeinsam nutzbare Signaturen und den Einsatz in Werkzeugen ausgerichtet ist. Das neue Repository basiert auf der Arbeit in diesem Repository, und die meisten Tests werden weiterhin gegen Atomic Red Team durchgeführt. Diese Abfragen werden nicht aktualisiert, da sich Erkennungen zwischen Agent-Versionen usw. ändern.

Dieses Projekt zielt darauf ab, SentinelOne Deep Visibility-Abfragen zur Erkennung von Windows-TTPs zu dokumentieren, die vom Atomic Red Team-Framework von Red Canary Co. erzeugt werden. Nicht alle Techniken, die im Atomic Red Team-Projekt dokumentiert sind, werden über passende Abfragen verfügen; aufgrund der begrenzten Datenquellen in SentinelOne werden einige Erkennungen begrenzt sein. Wir werden schließlich über A.R.T. hinausgehen und diese einfach als ATT&CK-zugeordnete Abfragen bezeichnen, aber ich mag die Idee, einen Rahmen zum Testen dieser Erkennungen zu haben.

Diese Abfragen wurden für die Liberty-Konsolenversion erstellt und getestet und sollten Deep Visibility 3.0 unterstützen. Es wird empfohlen, dass Ihre Sentinel-Agents 4.2.x oder neuer sind, da einige der abgefragten Indikatordaten nur von neueren Agents erfasst werden.

Taktiken (ABGESCHLOSSEN)

Privilege Escalation

Initial Access

Persistence

Execution

Lateral Movement

Impact

Exfiltration

Taktiken (IN BEARBEITUNG)

Defense Evasion

Discovery

Command and Control

Collection

Credential Access

Tool herunterladen