
auditd-attack
A Linux Auditd rule set mapped to MITRE's Attack Framework
configuration-auditingdefensive-toolsintrusion-detection+2

A Linux Auditd rule set mapped to MITRE's Attack Framework

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Gets updates from various clearnet domains and ransomware threat actor domains

Malicious Extension Database

Parses public sandbox detonation reports to produce threat hunting intelligence, organizes findings via MITRE ATT&CK, assembles IOCs, and generates…