Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kestrel-lang — Kestrel Threat Hunting Language: Erstellung wiederverwendbarer, zusammensetzbarer und teilbarer Huntflows über verschiedene Datenquellen und Threat Intelligence hinweg. | Kitploit
Tools/GitHubGitHub/opencybersecurityalliance/kestrel-lang
Scripting & AutomatisierungInformationsbeschaffungBedrohungsanalyseLernen & BildungLabs & Praxis
GitHubopencybersecurityalliance/kestrel-lang

kestrel-lang

Kestrel Threat Hunting Language: Erstellung wiederverwendbarer, zusammensetzbarer und teilbarer Huntflows über verschiedene Datenquellen und Threat Intelligence hinweg.

Repository anzeigen
3245115vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

.. image:: https://github.com/opencybersecurityalliance/kestrel-lang/raw/develop/logo/logo_w_text.png :width: 460 :alt: Kestrel – Sprache für die Bedrohungsjagd

|readthedocs| |pypi| |downloads| |codecoverage| |black|

|

Jagen mit nativen Abfragen/Skripten (links) oder Kestrel (rechts)?

*Eine vollständige Cyber-Bedrohungsjagd erfordert in der Regel die Ausführung über mehrere Datenquellen/Umgebungen hinweg sowie Anreicherungs-/ML-/Visualisierungsschritte an beliebigen Stellen im Huntflow.

.. image:: https://raw.githubusercontent.com/opencybersecurityalliance/data-bucket-kestrel/main/images/kestrel2_example.png :alt: Kestrel2 Beispiel

Was ist Kestrel?

Kestrel ist eine Sprache für die Bedrohungsjagd, die darauf abzielt, die Cyber-Bedrohungsjagd schnell zu machen, indem sie eine Abstraktionsebene bereitstellt, um wiederverwendbare, zusammensetzbare und teilbare Huntflows zu erstellen. Beginnen Sie mit:

#. Black Hat USA 2024 Kestrel hunting lab_ #. Black Hat USA 2022 Kestrel hunting lab_ #. Black Hat USA 2022 session recording_

Neuigkeiten

  • Registrieren Sie sich für die Black Hat USA 2024_, um mit Kestrel zu jagen
  • Vortrag über Kestrel und KI auf dem CNCF Secure AI Summit 2024_
  • Erfahren Sie mehr über skalierbares Kestrel-Deployment im Red Hat Research Quarterly_ (RHRQ)

Kestrel kurzgefasst

Softwareentwickler schreiben Python oder Swift anstelle von Maschinencode, um Geschäftslogik schnell in Anwendungen umzuwandeln. Bedrohungsjäger schreiben Kestrel, um Bedrohungshypothesen schnell in Huntflows umzuwandeln. Wir betrachten die Bedrohungsjagd als einen interaktiven Prozess, um maßgeschneiderte Eindringungserkennungssysteme im laufenden Betrieb zu erstellen, und Huntflow verhält sich zu Jagden wie Kontrollfluss zu normalen Programmen.

.. image:: https://github.com/opencybersecurityalliance/kestrel-lang/raw/develop/docs/images/overview.png :width: 100% :alt: Kestrel Übersicht.

  • Kestrel-Sprache: eine Sprache für die Bedrohungsjagd, mit der ein Mensch ausdrücken kann, was gejagt werden soll.

    • Ausdrücken des Wissens über was in Mustern, Analysen und Huntflows.
    • Zusammensetzen wiederverwendbarer Jagdabläufe aus einzelnen Jagdschritten.
    • Schlussfolgern mit einer benutzerfreundlichen, entitätsbasierten Datenabstraktionsdarstellung.
    • Denken über heterogene Daten- und Bedrohungsinformationsquellen hinweg.
    • Anwenden vorhandener öffentlicher und proprietärer Erkennungslogik als analytische Jagdschritte.
    • Wiederverwenden und Teilen einzelner Jagdschritte, von Huntflows und ganzer Huntbooks.
  • Kestrel-Laufzeitumgebung: ein maschineller Interpreter, der sich mit wie gejagt wird befasst.

    • Kompilieren des was in spezifische Anweisungen der Jagdplattform.
    • Ausführen des kompilierten Codes lokal und remote.
    • Zusammenführen von Rohprotokollen und Datensätzen zu Entitäten für entitätsbasiertes Schlussfolgern.
    • Zwischenspeichern von Zwischendaten und zugehörigen Datensätzen für schnelle Antworten.
    • Vorabrufen zusammenhängender Protokolle und Datensätze zur Verknüpfung zwischen Entitäten.
    • Definieren erweiterbarer Schnittstellen für Datenquellen und die Ausführung von Analysen.

Grundlegende Konzepte und Anleitung

Besuchen Sie die Kestrel-Dokumentation_, um Kestrel zu lernen:

  • Konzepte und Syntax lernen:

    • Eine umfassende Einführung in Kestrel_
    • Die zwei Schlüsselkonzepte von Kestrel_
    • Interaktives Tutorial mit Quiz_
    • Sprachnachschlagewerk_
  • In Ihrer Umgebung jagen:

    • Installation der Kestrel-Laufzeitumgebung_
    • So stellen Sie eine Verbindung zu Ihren Datenquellen her_
    • So führen Sie einen analytischen Jagdschritt in Python/Docker aus_
    • So verwenden Sie Kestrel über die API_
    • So starten Sie Kestrel als Docker-Container_

Kestrel 2

Kestrel 2 debütiert auf der Black Hat USA 2024_. Während die Sprachsyntax von Kestrel 1 beibehalten wird, haben wir die Kestrel 2-Laufzeitumgebung komplett neu gestaltet, um eine bessere Leistung und eine flexiblere Syntax in Bezug auf Entitäts-, Attribut- und Beziehungsdarstellungen zu erreichen.

Hauptmerkmale von Kestrel 2:

  • Just-in-time-Kompilierung anstelle von Interpretation

  • Lazy evaluation und der neue EXPLAIN-Befehl

  • Data Lakehouse-Optimierung mit tief verschachtelten Abfragen

  • Unterstützung für OCSF- und OpenTelemetry-Entitäten/Attribute zusätzlich zu STIX

Kestrel 2 befindet sich derzeit in der Beta-Phase. Weitere Informationen finden Sie unter Installation der Kestrel-Laufzeitumgebung_.

Kestrel-Huntbooks und -Analysen

  • Kestrel huntbook_: von der Community beigesteuerte Kestrel-Huntbooks
  • Kestrel analytics_: von der Community beigesteuerte Kestrel-Analysen

Kestrel-Jagdblogs

#. Erstellen eines Huntbooks zum Erkennen persistenter Bedrohungen durch geplante Windows-Aufgaben_ #. Praxis rückwärts- und vorwärtsgerichteter Jagden auf einem Windows-Host_ #. Erstellen eigener Kestrel-Analysen und Teilen mit der Community_ #. Einrichten des offenen Jagdstapels in der Hybrid Cloud mit Kestrel und SysFlow_ #. Kestrel in einer Cloud-Sandbox ausprobieren_ #. Spaß mit securitydatasets.com und dem Kestrel PowerShell Deobfuscator_ #. Kestrel-Datenabruf erklärt_

Vorträge und Vorführungen

Zusammenfassung der Vorträge (besuchen Sie die Kestrel-Dokumentation zu Vorträgen_, um Details zu erfahren):

  • 2024/08 Black Hat USA 2024_
  • 2024/06 CNCF Secure AI Summit 2024_
  • 2023/08 Black Hat USA 2023_
  • 2022/12 Infosec Jupyterthon 2022_ [IJ'22 live hunt recording_]
  • 2022/08 Black Hat USA 2022_ [BH'22 recording_ | BH'22 hunting lab_]
  • 2022/06 Cybersecurity Automation Workshop_
  • 2022/04 SC eSummit on Threat Hunting & Offense Security_ (kostenlos zur Registrierung/Wiedergabe)
  • 2021/12 Infosec Jupyterthon 2021_ [IJ'21 live hunt recording_]
  • 2021/11 BlackHat Europe 2021_
  • 2021/10 SANS Threat Hunting Summit 2021: [SANS'21 session recording]
  • 2021/05 RSA Conference 2021: [RSA'21 session recording]

Mit der Community vernetzen

  • Treten Sie dem Kestrel-Slack-Kanal bei:

    • Holen Sie sich eine Slack-Einladung, um dem Open Cybersecurity Alliance Workspace beizutreten

      .. image:: https://opencyberallia.wpengine.com/wp-content/uploads/2022/03/OCA-logo-e1646689234325.png :width: 20% :alt: OCA-Logo

    • Treten Sie dem kestrel-Kanal bei, um Fragen zu stellen und sich mit anderen Jägern zu vernetzen

  • Tragen Sie zur Sprachentwicklung bei (Apache License 2.0_):

    • Erstellen Sie ein GitHub Issue_, um Fehler zu melden und neue Funktionen vorzuschlagen
    • Folgen Sie der Beitragsrichtlinie_, um Ihren Pull-Request einzureichen
    • Beachten Sie die Governance-Dokumentation_ bezüglich PR-Zusammenführung, Veröffentlichung und Offenlegung von Schwachstellen
  • Teilen Sie Ihr Huntbook und Ihre Analysen:

    • Kestrel huntbook_
    • Kestrel analytics_

.. _Kestrel live tutorial in a cloud sandbox: https://mybinder.org/v2/gh/opencybersecurityalliance/kestrel-huntbook/HEAD?filepath=tutorial .. _Kestrel documentation: https://kestrel.readthedocs.io/

Tool herunterladen