
Zeek-Intelligence-Feeds
Feeds agregados de inteligencia de amenazas en formato Zeek con indicadores combinados de fuentes públicas y curadas para la detección continua de…

Feeds agregados de inteligencia de amenazas en formato Zeek con indicadores combinados de fuentes públicas y curadas para la detección continua de…

Sigma rules from Joe Security

Colección curada de reglas de detección e IOC extraídos de intervenciones de DFIR y análisis de malware para apoyar la caza de amenazas, la respuesta…

Un repositorio para publicar reglas de detección al público

Una colección del lenguaje de procesamiento de búsqueda (SPL) de Splunk para la caza de amenazas con CrowdStrike Falcon

Un hogar para contenido de detección desarrollado por el equipo de delivr.to

Some Threat Hunting queries useful for blue teamers

Default Detections for EDR

Purpleteam scripts simulation & Detection - trigger events for SOC detections

POC basado en ETW para identificar syscalls directas e indirectas

Este repositorio contiene elementos complementarios, incluidos IOCs y firmas analizados en publicaciones del blog de Huntress y otros medios.

Pequeña herramienta para jugar con IOCs provocados por eventos de Imageload

Detection rule validation

Un repositorio de consultas KQL centradas en la caza de amenazas y la detección de amenazas para Microsoft Sentinel y Microsoft XDR (anteriormente…

Slides and materials from conference presentations

Slides from various conference talks

Esta página es el resultado de la investigación práctica en curso sobre técnicas y herramientas avanzadas de ataques, detección y análisis forense en…

Biblioteca de Python para analizar y convertir reglas Sigma en consultas (y cualquier otra cosa que puedas imaginar)