
Kuratierte Sammlung von Threat-Intelligence-Feeds, IoC-Listen, YARA-Regeln und DFIR-Tool-Referenzen für SOC/CERT/CTI-Erkennung und Incident Response.

Ich aktualisiere die meisten dieser Listen regelmäßig nach jedem Tool, das ich in meinem Projekt Erkennungs-Keywords analysiere.
13cubed - Untersuchung von Windows-Endpoints 13cubed.com - Windows-Endpoints
13cubed - Untersuchung von Windows-Speicher 13cubed.com - Windows-Speicher
13cubed - Untersuchung von Linux-Geräten 13cubed.com - Linux
SANS: FOR500
SANS: FOR508
Defensive Security: Linux-live-forensics
@0gtweet - Forensik-Kurs: Mastering Windows Forensics
@DebugPrivilege : Forensisches Debugging - kostenloser Kurs InsightEngineering
Challenges:
tryhackme - SOC Level 1
tryHackme - SOC Level 2
letsdefend.io @chrissanders88 - letsdefend.io
Constructing Defense constructingdefense.com
SANS: SANS555
Challenges:
@TheDFIRReport : Labs mit Logs aus den vorhandenen Berichten dfir-labs
@ACEresponder: Kurse mit detaillierten Erklärungen und Labs aceresponder.com
@inversecos - APT-Emulations-Labs: xintra