Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Threat-Hunting — Colección curada de consultas de caza de amenazas y detección para CrowdStrike Falcon (CQL) y Microsoft Defender XDR (KQL), mapeadas a técnicas MITRE ATT&CK para revelar comportamientos APT, persistencia, movimiento lateral y actividad C2. | Kitploit
Herramientas/GitHubGitHub/a2awais/threat-hunting
ReconocimientoRecopilación de InformaciónInteligencia de AmenazasDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesAnálisis de Registros
GitHuba2awais/threat-hunting

Threat-Hunting

Colección curada de consultas de caza de amenazas y detección para CrowdStrike Falcon (CQL) y Microsoft Defender XDR (KQL), mapeadas a técnicas MITRE ATT&CK para revelar comportamientos APT, persistencia, movimiento lateral y actividad C2.

Ver Repositorio
8094hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Caza de Amenazas | Ingeniería de Detección

Colección de consultas de caza de amenazas y detección para:

  • CrowdStrike Falcon (usando CQL – CrowdStrike Query Language)
  • Microsoft Defender XDR (usando KQL – Kusto Query Language)

Diseñado para detectar procesos sospechosos, comportamientos de red anómalos, binarios de vivir de la tierra (LOLBins), mecanismos de persistencia, acceso a credenciales, movimiento lateral, actividad C2 y comportamientos potenciales de APT. Todo mapeado a las técnicas de MITRE ATT&CK cuando corresponde.

Las consultas se actualizan basándose en informes recientes de inteligencia de amenazas, campañas emergentes y observaciones del mundo real.

Qué hay dentro

  • /CrowdStrike/ → Consultas CQL para la caza en Falcon Insight / LogScale / SIEM de próxima generación
  • /KQL/ → Consultas KQL para Microsoft Defender for Endpoint, Defender XDR y Sentinel

La mayoría de las consultas incluyen:

  • Mapeo MITRE ATT&CK
  • Breves comentarios para el caso de uso
  • Parámetros ajustables (ventanas de tiempo, umbrales, exclusiones)

Licencia

Libre de usar/modificar/compartir (se agradece la atribución).

Hecho con ❤️ por Awais Munir

¿Preguntas? Abre un issue o contacta en LinkedIn.

Descargar herramienta