
Zeek-Intelligence-Feeds
Aggregierte Zeek-format Threat-Intelligence-Feeds mit kombinierten Indikatoren aus öffentlichen und kuratierten Quellen für kontinuierliche IDS- und…

Aggregierte Zeek-format Threat-Intelligence-Feeds mit kombinierten Indikatoren aus öffentlichen und kuratierten Quellen für kontinuierliche IDS- und…

Sigma rules from Joe Security

Kuratierte Sammlung von Erkennungsregeln und IOCs, extrahiert aus DFIR-Einsätzen und Malware-Analysen, zur Unterstützung von Threat Hunting, Incident…

Ein Repository zur Veröffentlichung von Erkennungsregeln für die Öffentlichkeit.

Eine Sammlung von Splunks Search Processing Language (SPL) für Threat Hunting mit CrowdStrike Falcon

Eine Heimat für Erkennungsinhalte, entwickelt vom delivr.to-Team.

Some Threat Hunting queries useful for blue teamers

Default Detections for EDR

Purpleteam scripts simulation & Detection - trigger events for SOC detections

ETW-basiertes POC zur Identifizierung direkter und indirekter Syscalls

Dieses Repository enthält ergänzende Elemente, einschließlich IOCs und Signaturen, die in Huntress-Blogbeiträgen und anderen Medien besprochen werden.

Kleines Tool zum Experimentieren mit IOCs, die durch Imageload-Ereignisse verursacht werden.

Detection rule validation

Ein Repository mit KQL-Abfragen, die sich auf Bedrohungssuche und Bedrohungserkennung für Microsoft Sentinel & Microsoft XDR (ehemals Microsoft 365…

Slides and materials from conference presentations

Slides from various conference talks

Diese Seite ist ein Ergebnis der laufenden praxisorientierten Forschung zu fortgeschrittenen Linux-Angriffen, Erkennungs- und Forensiktechniken sowie…

Python-Bibliothek zum Parsen und Konvertieren von Sigma-Regeln in Abfragen (und was auch immer man sich sonst noch vorstellen kann)