Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kestrel-lang — Kestrel Threat Hunting Language: Erstellung wiederverwendbarer, zusammensetzbarer und teilbarer Huntflows über verschiedene Datenquellen und Threat Intelligence hinweg. | Kitploit
Tools/GitHubGitHub/opencybersecurityalliance/kestrel-lang
Scripting & AutomatisierungInformationsbeschaffungBedrohungsanalyseLernen & BildungLabs & Praxis
GitHubopencybersecurityalliance/kestrel-lang

kestrel-lang

Kestrel Threat Hunting Language: Erstellung wiederverwendbarer, zusammensetzbarer und teilbarer Huntflows über verschiedene Datenquellen und Threat Intelligence hinweg.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
32451vor 1 JahrVon Kitploit geprüft

.. image:: https://github.com/opencybersecurityalliance/kestrel-lang/raw/develop/logo/logo_w_text.png :width: 460 :alt: Kestrel – Sprache für die Bedrohungsjagd

|readthedocs| |pypi| |downloads| |codecoverage| |black|

|

Jagen mit nativen Abfragen/Skripten (links) oder Kestrel (rechts)?

*Eine vollständige Cyber-Bedrohungsjagd erfordert in der Regel die Ausführung über mehrere Datenquellen/Umgebungen hinweg sowie Anreicherungs-/ML-/Visualisierungsschritte an beliebigen Stellen im Huntflow.

.. image:: https://raw.githubusercontent.com/opencybersecurityalliance/data-bucket-kestrel/main/images/kestrel2_example.png :alt: Kestrel2 Beispiel

Was ist Kestrel?

Kestrel ist eine Sprache für die Bedrohungsjagd, die darauf abzielt, die Cyber-Bedrohungsjagd schnell zu machen, indem sie eine Abstraktionsebene bereitstellt, um wiederverwendbare, zusammensetzbare und teilbare Huntflows zu erstellen. Beginnen Sie mit:

#. Black Hat USA 2024 Kestrel hunting lab_ #. Black Hat USA 2022 Kestrel hunting lab_ #. Black Hat USA 2022 session recording_

Neuigkeiten

  • Registrieren Sie sich für die Black Hat USA 2024_, um mit Kestrel zu jagen
  • Vortrag über Kestrel und KI auf dem CNCF Secure AI Summit 2024_
  • Erfahren Sie mehr über skalierbares Kestrel-Deployment im Red Hat Research Quarterly_ (RHRQ)

Kestrel kurzgefasst

Softwareentwickler schreiben Python oder Swift anstelle von Maschinencode, um Geschäftslogik schnell in Anwendungen umzuwandeln. Bedrohungsjäger schreiben Kestrel, um Bedrohungshypothesen schnell in Huntflows umzuwandeln. Wir betrachten die Bedrohungsjagd als einen interaktiven Prozess, um maßgeschneiderte Eindringungserkennungssysteme im laufenden Betrieb zu erstellen, und Huntflow verhält sich zu Jagden wie Kontrollfluss zu normalen Programmen.

.. image:: https://github.com/opencybersecurityalliance/kestrel-lang/raw/develop/docs/images/overview.png :width: 100% :alt: Kestrel Übersicht.

  • Kestrel-Sprache: eine Sprache für die Bedrohungsjagd, mit der ein Mensch ausdrücken kann, was gejagt werden soll.

    • Ausdrücken des Wissens über was in Mustern, Analysen und Huntflows.
    • Zusammensetzen wiederverwendbarer Jagdabläufe aus einzelnen Jagdschritten.
    • Schlussfolgern mit einer benutzerfreundlichen, entitätsbasierten Datenabstraktionsdarstellung.
    • Denken über heterogene Daten- und Bedrohungsinformationsquellen hinweg.
    • Anwenden vorhandener öffentlicher und proprietärer Erkennungslogik als analytische Jagdschritte.
    • Wiederverwenden und Teilen einzelner Jagdschritte, von Huntflows und ganzer Huntbooks.
  • Kestrel-Laufzeitumgebung: ein maschineller Interpreter, der sich mit wie gejagt wird befasst.

    • Kompilieren des was in spezifische Anweisungen der Jagdplattform.
    • Ausführen des kompilierten Codes lokal und remote.
    • Zusammenführen von Rohprotokollen und Datensätzen zu Entitäten für entitätsbasiertes Schlussfolgern.
    • Zwischenspeichern von Zwischendaten und zugehörigen Datensätzen für schnelle Antworten.
    • Vorabrufen zusammenhängender Protokolle und Datensätze zur Verknüpfung zwischen Entitäten.
    • Definieren erweiterbarer Schnittstellen für Datenquellen und die Ausführung von Analysen.

Grundlegende Konzepte und Anleitung

Besuchen Sie die Kestrel-Dokumentation_, um Kestrel zu lernen:

  • Konzepte und Syntax lernen:

    • Eine umfassende Einführung in Kestrel_
    • Die zwei Schlüsselkonzepte von Kestrel_
    • Interaktives Tutorial mit Quiz_
    • Sprachnachschlagewerk_
  • In Ihrer Umgebung jagen:

    • Installation der Kestrel-Laufzeitumgebung_
    • So stellen Sie eine Verbindung zu Ihren Datenquellen her_
    • So führen Sie einen analytischen Jagdschritt in Python/Docker aus_
    • So verwenden Sie Kestrel über die API_
    • So starten Sie Kestrel als Docker-Container_

Kestrel 2

Kestrel 2 debütiert auf der Black Hat USA 2024_. Während die Sprachsyntax von Kestrel 1 beibehalten wird, haben wir die Kestrel 2-Laufzeitumgebung komplett neu gestaltet, um eine bessere Leistung und eine flexiblere Syntax in Bezug auf Entitäts-, Attribut- und Beziehungsdarstellungen zu erreichen.

Hauptmerkmale von Kestrel 2:

  • Just-in-time-Kompilierung anstelle von Interpretation

  • Lazy evaluation und der neue EXPLAIN-Befehl

  • Data Lakehouse-Optimierung mit tief verschachtelten Abfragen

  • Unterstützung für OCSF- und OpenTelemetry-Entitäten/Attribute zusätzlich zu STIX

Kestrel 2 befindet sich derzeit in der Beta-Phase. Weitere Informationen finden Sie unter Installation der Kestrel-Laufzeitumgebung_.

Kestrel-Huntbooks und -Analysen

  • Kestrel huntbook_: von der Community beigesteuerte Kestrel-Huntbooks
  • Kestrel analytics_: von der Community beigesteuerte Kestrel-Analysen

Kestrel-Jagdblogs

#. Erstellen eines Huntbooks zum Erkennen persistenter Bedrohungen durch geplante Windows-Aufgaben_ #. Praxis rückwärts- und vorwärtsgerichteter Jagden auf einem Windows-Host_ #. Erstellen eigener Kestrel-Analysen und Teilen mit der Community_ #. Einrichten des offenen Jagdstapels in der Hybrid Cloud mit Kestrel und SysFlow_ #. Kestrel in einer Cloud-Sandbox ausprobieren_ #. Spaß mit securitydatasets.com und dem Kestrel PowerShell Deobfuscator_ #. Kestrel-Datenabruf erklärt_

Vorträge und Vorführungen

Zusammenfassung der Vorträge (besuchen Sie die Kestrel-Dokumentation zu Vorträgen_, um Details zu erfahren):

  • 2024/08 Black Hat USA 2024_
  • 2024/06 CNCF Secure AI Summit 2024_
  • 2023/08 Black Hat USA 2023_
  • 2022/12 Infosec Jupyterthon 2022_ [IJ'22 live hunt recording_]
  • 2022/08 Black Hat USA 2022_ [BH'22 recording_ | BH'22 hunting lab_]
  • 2022/06 Cybersecurity Automation Workshop_
  • 2022/04 SC eSummit on Threat Hunting & Offense Security_ (kostenlos zur Registrierung/Wiedergabe)
  • 2021/12 Infosec Jupyterthon 2021_ [IJ'21 live hunt recording_]
  • 2021/11 BlackHat Europe 2021_

Mit der Community vernetzen

  • Treten Sie dem Kestrel-Slack-Kanal bei:

    • Holen Sie sich eine Slack-Einladung, um dem Open Cybersecurity Alliance Workspace beizutreten

      .. image:: https://opencyberallia.wpengine.com/wp-content/uploads/2022/03/OCA-logo-e1646689234325.png :width: 20% :alt: OCA-Logo

    • Treten Sie dem kestrel-Kanal bei, um Fragen zu stellen und sich mit anderen Jägern zu vernetzen

  • Tragen Sie zur Sprachentwicklung bei (Apache License 2.0_):

    • Erstellen Sie ein GitHub Issue_, um Fehler zu melden und neue Funktionen vorzuschlagen
    • Folgen Sie der Beitragsrichtlinie_, um Ihren Pull-Request einzureichen
    • Beachten Sie die Governance-Dokumentation_ bezüglich PR-Zusammenführung, Veröffentlichung und Offenlegung von Schwachstellen
  • Teilen Sie Ihr Huntbook und Ihre Analysen:

    • Kestrel huntbook_
    • Kestrel analytics_

.. _Kestrel live tutorial in a cloud sandbox: https://mybinder.org/v2/gh/opencybersecurityalliance/kestrel-huntbook/HEAD?filepath=tutorial .. _Kestrel documentation: https://kestrel.readthedocs.io/

.. _A comprehensive introduction to Kestrel: https://kestrel.readthedocs.io/en/latest/overview/ .. _The two key concepts of Kestrel: https://kestrel.readthedocs.io/en/latest/language/tac.html#key-concepts .. _Interactive tutorial with quiz: https://mybinder.org/v2/gh/opencybersecurityalliance/kestrel-huntbook/HEAD?filepath=tutorial .. _Kestrel runtime installation: https://kestrel.readthedocs.io/en/latest/installation/runtime.html .. _How to connect to your data sources: https://kestrel.readthedocs.io/en/latest/installation/datasource.html .. _How to execute an analytic hunt step in Python/Docker: https://kestrel.readthedocs.io/en/latest/installation/analytics.html .. _Language reference book: https://kestrel.readthedocs.io/en/latest/language/commands.html .. _How to use Kestrel via API: https://kestrel.readthedocs.io/en/latest/source/kestrel.session.html .. _How to launch Kestrel as a Docker container: https://kestrel.readthedocs.io/en/latest/deployment/ .. _Kestrel documentation on talks: https://kestrel.readthedocs.io/en/latest/talks.html

.. _Kestrel huntbook: https://github.com/opencybersecurityalliance/kestrel-huntbook .. _Kestrel analytics: https://github.com/opencybersecurityalliance/kestrel-analytics

.. _Building a Huntbook to Discover Persistent Threats from Scheduled Windows Tasks: https://opencybersecurityalliance.org/huntbook-persistent-threat-discovery-kestrel/ .. _Practicing Backward And Forward Tracking Hunts on A Windows Host: https://opencybersecurityalliance.org/backward-and-forward-tracking-hunts-on-a-windows-host/ .. _Building Your Own Kestrel Analytics and Sharing With the Community: https://opencybersecurityalliance.org/kestrel-custom-analytics/ .. _Setting Up The Open Hunting Stack in Hybrid Cloud With Kestrel and SysFlow: https://opencybersecurityalliance.org/kestrel-sysflow-open-hunting-stack/ .. _Try Kestrel in a Cloud Sandbox: https://opencybersecurityalliance.org/try-kestrel-in-a-cloud-sandbox/ .. _Fun with securitydatasets.com and the Kestrel PowerShell Deobfuscator: https://opencybersecurityalliance.org/fun-with-securitydatasets-com-and-the-kestrel-powershell-deobfuscator/ .. _Kestrel Data Retrieval Explained: https://opencybersecurityalliance.org/kestrel-data-retrieval-explained/

.. _RSA Conference 2021: https://www.rsaconference.com/Library/presentation/USA/2021/The%20Game%20of%20Cyber%20Threat%20Hunting%20The%20Return%20of%20the%20Fun .. _RSA'21 session recording: https://www.youtube.com/watch?v=-Xb086R0JTk .. _SANS Threat Hunting Summit 2021: https://www.sans.org/blog/a-visual-summary-of-sans-threat-hunting-summit-2021/ .. _SANS'21 session recording: https://www.youtube.com/watch?v=gyY5DAWLwT0 .. _BlackHat Europe 2021: https://www.blackhat.com/eu-21/arsenal/schedule/index.html#an-open-stack-for-threat-hunting-in-hybrid-cloud-with-connected-observability-25112 .. _Infosec Jupyterthon 2021: https://infosecjupyterthon.com/2021/agenda.html .. _IJ'21 live hunt recording: https://www.youtube.com/embed/nMnHBnYfIaI?start=20557&end=22695 .. _Infosec Jupyterthon 2022: https://infosecjupyterthon.com/2022/agenda.html .. _IJ'22 live hunt recording: https://www.youtube.com/embed/8Mw1yyYkeqM?start=23586&end=26545 .. _SC eSummit on Threat Hunting & Offense Security: https://www.scmagazine.com/esummit/automating-the-hunt-for-advanced-threats .. _Cybersecurity Automation Workshop: http://www.cybersecurityautomationworkshop.org/ .. _Black Hat USA 2024: https://www.blackhat.com/us-24/arsenal/schedule/index.html#kestrel--hunt-for-threats-across-security-data-lakes-39321 .. _Black Hat USA 2023: https://www.blackhat.com/us-23/arsenal/schedule/index.html#identity-threat-hunting-with-kestrel-33662 .. _Black Hat USA 2022: .. _BH'22 recording: .. _Black Hat USA 2022 session recording: .. _BH'22 hunting lab: .. _Black Hat USA 2022 Kestrel hunting lab: .. _Black Hat USA 2024 Kestrel hunting lab: .. _Red Hat Research Quarterly: .. _CNCF Secure AI Summit 2024:

.. _slack invitation: https://join.slack.com/t/open-cybersecurity/shared_invite/zt-19pliofsm-L7eSSB8yzABM2Pls1nS12w .. _Open Cybersecurity Alliance workspace: https://open-cybersecurity.slack.com/ .. _GitHub Issue: https://github.com/opencybersecurityalliance/kestrel-lang/issues .. _contributing guideline: CONTRIBUTING.rst .. _governance documentation: GOVERNANCE.rst .. _Apache License 2.0: LICENSE.md

.. |readthedocs| image:: https://readthedocs.org/projects/kestrel/badge/?version=latest :target: https://kestrel.readthedocs.io/en/latest/?badge=latest :alt: Documentation Status

.. |pypi| image:: https://img.shields.io/pypi/v/kestrel-jupyter :target: https://pypi.python.org/pypi/kestrel-jupyter :alt: Latest Version

.. |downloads| image:: https://img.shields.io/pypi/dm/kestrel-core :target: https://pypistats.org/packages/kestrel-core :alt: PyPI Downloads

.. |codecoverage| image:: https://codecov.io/gh/opencybersecurityalliance/kestrel-lang/branch/develop/graph/badge.svg?token=HM4ax10IW3 :target: https://codecov.io/gh/opencybersecurityalliance/kestrel-lang :alt: Code Coverage

.. |black| image:: https://img.shields.io/badge/code%20style-black-000000.svg :target: https://github.com/psf/black :alt: Code Style: Black

Tool herunterladen
  • 2021/10 SANS Threat Hunting Summit 2021: [SANS'21 session recording]
  • 2021/05 RSA Conference 2021: [RSA'21 session recording]
  • https://www.blackhat.com/us-22/arsenal/schedule/index.html#streamlining-and-automating-threat-hunting-with-kestrel-28014
    https://www.youtube.com/watch?v=tf1VLIpFefs
    https://www.youtube.com/watch?v=tf1VLIpFefs
    https://mybinder.org/v2/gh/opencybersecurityalliance/black-hat-us-2022/HEAD?filepath=demo
    https://mybinder.org/v2/gh/opencybersecurityalliance/black-hat-us-2022/HEAD?filepath=demo
    https://github.com/opencybersecurityalliance/black-hat-us-2024
    https://research.redhat.com/blog/article/team-threat-hunting-on-a-container-platform-kestrel-as-a-service/
    https://secureaisummit2024.sched.com/event/1dBWF/elevate-cloud-threat-hunting-with-ai-kenneth-peeples-maya-costantini-red-hat