
vm-homelab-log4shell-assessment
Verwaltung des vollständigen Lebenszyklus von Schwachstellen auf einem aktiven Log4Shell-Ziel (CVE-2021-44228) — Scannen, manuelle Ausnutzung,…

Verwaltung des vollständigen Lebenszyklus von Schwachstellen auf einem aktiven Log4Shell-Ziel (CVE-2021-44228) — Scannen, manuelle Ausnutzung,…

MITRE ATT&CK zugeordnete Abfragen für SentinelOne Deep Visiblity

Kuratiertes Repository mit Erkennungsinformationen und Validierungsleitfäden zur Identifizierung bösartiger Aktivitäten in Unternehmensumgebungen.

Single-Host-Runtime-Security-Dashboard auf eBPF — Go-Agent + SvelteKit. Live-Prozessbaum, Netzwerkkarte und regelbasierte Alerts für einfache…

Erkennungsregeln und Analyse für die Dirty Frag (CVE-2026-43284/CVE-2026-43500) Linux-Kernel-LPE-Schwachstelle. Basierend auf Community-Forschung und…

🚨 Threat-Intel- & Incident-Response-Forschung zur SharePoint-„ToolShell“-RCE-Zero-Day (CVE-2025-53770). 🕵️♂️ Behandelt Deserialisierungsfehler der…

Splunk-SIEM-Lab, das die Ausnutzung von CVE-2021-34527 (PrintNightmare) mithilfe von Sysmon, Windows-Ereignisprotokollen und benutzerdefinierten…

Windows Analysis and Research Toolkit

TrustedSec Sysinternals Sysmon Community Guide

Ein ADCS-Honeypot, um Angreifer in Ihrem internen Netzwerk zu fangen.

DECeption with Evaluative Integrated Validation Engine (DECEIVE): Let an LLM do all the hard honeypot work!

Referenzen zur Einrichtung von AV/EDR-Laborumgebungen zur Unterstützung bei der Malware-Entwicklung

Ein Autorisierungssystem für Binär- und Dateizugriff für macOS.

Yara Rules for Modern Malware

Sigma rules to share with the community

Stellt kuratierte Sysmon-Konfigurationsvorlagen für die Ereignisverfolgung bereit, um Cobalt Strike, Webshells, Ransomware-Artefakte und bekannte…

GitHub-Spiegel des Audit-Repositorys des Linux-Kernels