
Colección curada de consultas de caza de amenazas y detección para CrowdStrike Falcon (CQL) y Microsoft Defender XDR (KQL), mapeadas a técnicas MITRE ATT&CK para revelar comportamientos APT, persistencia, movimiento lateral y actividad C2.
Colección de consultas de caza de amenazas y detección para:
Diseñado para detectar procesos sospechosos, comportamientos de red anómalos, binarios de vivir de la tierra (LOLBins), mecanismos de persistencia, acceso a credenciales, movimiento lateral, actividad C2 y comportamientos potenciales de APT. Todo mapeado a las técnicas de MITRE ATT&CK cuando corresponde.
Las consultas se actualizan basándose en informes recientes de inteligencia de amenazas, campañas emergentes y observaciones del mundo real.
/CrowdStrike/ → Consultas CQL para la caza en Falcon Insight / LogScale / SIEM de próxima generación/KQL/ → Consultas KQL para Microsoft Defender for Endpoint, Defender XDR y SentinelLa mayoría de las consultas incluyen:
Libre de usar/modificar/compartir (se agradece la atribución).
Hecho con ❤️ por Awais Munir
¿Preguntas? Abre un issue o contacta en LinkedIn.