
Eine Splunk-App, die auf MITRE ATT&CK abgebildet ist, um Ihre Bedrohungsjagden zu leiten.

Dies ist eine Splunk-Anwendung, die mehrere Dashboards und über 130 Berichte enthält, die erste Jagdindikatoren zur Untersuchung bereitstellen.
Sie müssen offensichtlich Sysmon-Daten in Splunk aufnehmen, eine gute Konfiguration finden Sie hier
Hinweis: Diese Anwendung ist kein Allheilmittel, sie erfordert Anpassung und echte Untersuchungsarbeit, um in Ihrer Umgebung wirklich effektiv zu sein. Versuchen Sie, beste Freunde mit Ihren Systemadministratoren zu werden. Sie werden in der Lage sein, viele der anfänglich entdeckten Indikatoren zu erklären.
Großer Dank gilt MITRE für die Erstellung des ATT&CK-Frameworks!
Pull-Requests / Issue-Tickets und neue Ergänzungen werden sehr geschätzt!
Ich bemühe mich, alle Suchvorgänge dem ATT&CK-Framework zuzuordnen.
Ein aktueller ATT&CK Navigator-Export aller verknüpften Konfigurationen ist hier zu finden und kann hier eingesehen werden

Eine Schritt-für-Schritt-Anleitung, freundlicherweise verfasst von Kirtar Oza, finden Sie hier
Eine detailliertere Erklärung aller Funktionen finden Sie hier oder in diesem Blogbeitrag