
pySigma-backend-opensearch
Convierte reglas de detección Sigma en consultas OpenSearch Lucene y PPL, incluidas las Monitor Rules de alertas y el soporte de correlación para…

Convierte reglas de detección Sigma en consultas OpenSearch Lucene y PPL, incluidas las Monitor Rules de alertas y el soporte de correlación para…

La interfaz de línea de comandos de Sigma basada en pySigma

Busca posibles descargas de malware y llamadas sospechosas a dominios mediante los LOLBins comunes de Windows, utilizando reglas YARA y módulos de…

Rules generated from our investigations.

Busca y rastrea rápidamente artefactos forenses de Windows

Just a git repo for the sleepmask detection rule i found in https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-…

Configuración de Docker para montar rápidamente tus propios Canarytokens.

Una colección actualizada continuamente de indicadores de compromiso (IOCs) de inteligencia de amenazas, incluyendo reglas YARA, para detectar y…

A repository of sysmon configuration modules

Un simple envoltorio binario para canarytokens de DNS.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Detectar tácticas, técnicas y amenazas de combate

Escáner de malware para Linux con múltiples motores y cinco etapas de detección (MD5, patrón HEX, YARA, ClamAV, estadística), monitorización inotify…

Documentación y scripts para habilitar correctamente los registros de eventos de Windows.

Consultas de detección y respuesta listas para producción para osquery

Un repositorio de mis propias reglas de detección Sigma.

Collection of private Yara rules.

Detecta tickets Kerberos falsificados mediante el volcado de datos de sesión y tickets, la puntuación de anomalías y la generación de indicadores de…