
pySigma-backend-opensearch
Konvertiert Sigma-Erkennungsregeln in OpenSearch-Lucene- und PPL-Abfragen, einschließlich Alerting-Monitor-Regeln und Korrelationsunterstützung für…

Konvertiert Sigma-Erkennungsregeln in OpenSearch-Lucene- und PPL-Abfragen, einschließlich Alerting-Monitor-Regeln und Korrelationsunterstützung für…

Die Sigma-Kommandozeilenschnittstelle auf Basis von pySigma

Durchsucht nach potenziellen Malware-Downloads und verdächtigen Domain-Aufrufen über gängige Windows-LOLBins mithilfe von YARA-Regeln und…

Rules generated from our investigations.

Schnell Windows-Forensik-Artefakte durchsuchen und aufspüren

Just a git repo for the sleepmask detection rule i found in https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-…

Docker-Konfiguration, um schnell deine eigenen Canarytokens einzurichten.

Eine kontinuierlich aktualisierte Sammlung von Threat-Intelligence-Indikatoren für Kompromittierung (IOCs), einschließlich YARA-Regeln, zur Erkennung…

A repository of sysmon configuration modules

Ein einfacher Binary-Wrapper für DNS-Canarytokens.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Taktiken, Techniken erkennen & Bedrohungen bekämpfen

Multi-Engine-Linux-Malware-Scanner mit fünf Erkennungsstufen (MD5, HEX-Muster, YARA, ClamAV, statistisch), Echtzeit-Überwachung per inotify,…

Dokumentation und Skripte zur ordnungsgemäßen Aktivierung von Windows-Ereignisprotokollen.

Produktionsreife Detection- & Response-Abfragen für osquery

Ein Repository mit meinen eigenen Sigma-Erkennungsregeln.

Collection of private Yara rules.

Erkennt gefälschte Kerberos-Tickets durch Auslesen von Sitzungs- und Ticketdaten, Bewertung von Anomalien und Erzeugung von…