Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dashboards-Splunk-DNS-Hunting-Beaconing — Panel de DNS para la caza e identificación de beaconing | Kitploit
Herramientas/GitHubGitHub/corelight/dashboards-splunk-dns-hunting-beaconing
Seguridad de RedesInteligencia de AmenazasDetección de IntrusionesAnálisis de DNSDetección de Anomalías
GitHubcorelight/dashboards-splunk-dns-hunting-beaconing

Dashboards-Splunk-DNS-Hunting-Beaconing

Panel de DNS para la caza e identificación de beaconing

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
1725hace 6 añosAún no revisado
Compartir

DNS Hunting-Beaconing v19.2.0.0

Panel de DNS para la caza e identificación de beaconing

Este panel ya no utiliza módulos de terceros ni una tabla de búsqueda de Splunk para identificar "Dominios de confianza". Todo ese trabajo se ha trasladado al sensor Corelight/Zeek.

Sin embargo, el panel utiliza dos tablas de búsqueda de Splunk para identificar servidores DNS internos y autorizados.

El archivo 'internal_dns_servers.csv' es una lista de todos los servidores DNS internos que están autorizados para comunicarse con servidores DNS externos. El archivo 'authorized_dns_servers.csv' es una lista de todos los servidores DNS con los que otros dispositivos están autorizados a comunicarse directamente.

NOTA: Después de agregar el archivo de tabla de búsqueda a Splunk, asegúrese de establecer los permisos adecuados en el archivo de tabla.

El núcleo de este panel se llena con información del análisis de consultas DNS. También requiere un script de Corelight/Zeek para desglosar la consulta DNS en los componentes necesarios e identificar los "Dominios de confianza". La lista de dominios de confianza es opcional, sin embargo, se recomienda para filtrar el ruido de algunos paneles. Simplemente actualice la lista de dominios de confianza a través del Input Framework y todas las nuevas entradas de registro se marcarán en consecuencia.

El script se puede encontrar aquí, https://github.com/corelight/icannTLD

Dashboard Screenshot

Descargar herramienta